您的位置:软件 > 网络安全 > 安全技术 > 正文
软件反破解的几个思路
[文章信息]
作者:蒋宁
时间:2003-06-18
出处:前沿科技
责任编辑:
[文章导读]
由于破解者者可以拦截软件对调试器的检测操作,所以将保护判断加在驱动程序中......
advertisement
热点推荐
· 11.15软件精选 制作MSI文件
· 闪客五周年之闪客光荣榜
· 用Winamp“品尝”无限音乐
· 网络加、解密的技术应用
· 闪客五周年之闪客光荣榜:zoron
[正文]

1 2  下一页

  1、检测调试寄存器

  (1)检测 SoftIce 等系统级调试器

  检测softice的方法有很多.检测主要在驱动里中实现。

  (2)监测用户级调试器

  用户级调试器具有一下几个特征:

  用户级调试器是采用MICROSOFT提供的DBGHELP.DLL库来实现对软件跟踪调试的。

  被调试的软件其父进程为调试器。

  所以可以采用如下的方法来检测:

  a.调用API函数IsDebuggerPresent()(或是直接采用IsDebuggerPresent的反汇编代码,以防破解者拦截对该函数的调用)来检测是否有用户级调试器存在。

  b.监测调试寄存器的方法。

  c.采用TLB的方法,检查父进程的方法. 在WINNT下,可以采用进程注入的技术来检测软件的父进程是否正确的方法。

  d.设置SEH进行反跟踪。

  由于破解者者可以拦截软件对调试器的检测操作,所以将保护判断加在驱动程序中。因为驱动程序在访问系统资源时受到的限制比普通应用程序少得多,这也给了破解者增加了破解的难度。

  2、CRC检校

  增加对软件自身的完整性检查。这包括对磁盘文件和内存映像的检查,以防止破解者未经允许修改程序以达到破解的目的。DLL和EXE之间可以互相检查完整性。

  为了防止破解者采用替代WORD,以及edocguard的DLL,通过计算DLL的CRC值来验证。

1 2  下一页

·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 网络安全管理的策略应用
  • 信息安全话题之一:文件加密
  • 11.15软件精选 制作MSI文件
  • 闪客五周年之闪客光荣榜
  • 兰欣推出我国第一款网络游戏专用音箱
  • 玩家发现117亡灵种族Bug
  • [配置推荐]极品HIFI配置
  • 东瀛美少女COSPLAY(55)
  • 用Winamp“品尝”无限音乐
  • 迷你型PStwo全面透析专题
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索