阅读:1379回复:0
大家都是用什么方法进行进程防伪的?我列出了网上有的一些思路,欢迎讨论交流
大家都是用什么方法进行进程防伪的?讲讲思路也行!欢迎讨论交流
我现在有几个思路(都是前辈们所用过的,不过我不知道具体实现方法,呵呵,所以大家按能不能讨论讨论): 1.计算进程PE头校验 1)、psGetCurrentProcess获取当前进程EPROCESS结构 2)、-》到偏移PEB位置 3)、-》获取PEB结构中的imgebaseAddress,按道理这个获取的应该是但前进程的基址,不过我获取的结果输出是4,不知道哪地方出了问题。 2.进程MD5码校验 3.进程特征码标识 4.进程指纹 |
|
最新喜欢:![]() |