首页
社区
课程
招聘
[旧帖] 关于自校验的问题 0.00雪花
发表于: 2007-12-20 14:15 3189

[旧帖] 关于自校验的问题 0.00雪花

2007-12-20 14:15
3189
现在很多程序都加入了自校验
导致你脱壳后的程序根本就无法运行
那么就需要对程序进行反自校验

我在网上看了一些资料
有一种说法是
搜索:cmp eax,原文件大小
可是找不到,不知道自校验都有哪些方法,需要如何能够简单的去除

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 233
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
并不是所有的自校验都是这样。
去自校验的办法:
分别打开原程序、脱壳后的程序,单步走,看脱壳后的程序是否与原程序里的跳转相同(原程序跳,脱壳后的程序必须也得跳才行,方法就是修改跳转指令为相反的了)。
2007-12-20 14:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问风林大侠:带壳调试时,看到的程序段和脱壳后的不一样,怎么办?
带壳调试时,看到的大部分都是被加密后的伪装数据呀!看不到汇编代码!
2007-12-20 19:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有时找不到不相同的跳转,或者进了死循环
2008-4-24 20:40
0
游客
登录 | 注册 方可回帖
返回