飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4403|回复: 2

[求助] 请问这类验证是什么验证?只改一个跳转.都会被程序检测出被非法修改..

[复制链接]

该用户从未签到

发表于 2009-12-22 15:37:28 | 显示全部楼层 |阅读模式
在任何一个代码处,只改一个跳转,文件大小不变,创建时间不变.都会被程序检测出被非法修改..比如说74改75 (JE==>JNE之类的)都会被程序查出来..因为程序比较大..不好发到附件里.有知道的人告诉一下是何种验证,怎么样下手.就心满意足了.
PYG19周年生日快乐!

该用户从未签到

发表于 2009-12-22 16:12:31 | 显示全部楼层
简称 自效检

方法很多种 内存中做校检 或者 直接对比文件的效检

前者 下内存断点来分析 后来 下文件打开的API来中断
PYG19周年生日快乐!

该用户从未签到

发表于 2009-12-22 20:30:16 | 显示全部楼层
这个不是程序都已经告诉你在哪里下手了么???

既然你修改 成75他说你非法修改   那你对准75这个字节下 硬件访问断点  直接可以去抓大王啊...
PYG19周年生日快乐!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表