lixianhui
驱动牛犊
驱动牛犊
  • 注册日期2009-03-17
  • 最后登录2009-08-24
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望111点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1293回复:0

大家都是用什么方法进行进程防伪的?我列出了网上有的一些思路,欢迎讨论交流

楼主#
更多 发布于:2009-07-01 14:47
大家都是用什么方法进行进程防伪的?讲讲思路也行!欢迎讨论交流
我现在有几个思路(都是前辈们所用过的,不过我不知道具体实现方法,呵呵,所以大家按能不能讨论讨论):
1.计算进程PE头校验
    1)、psGetCurrentProcess获取当前进程EPROCESS结构
    2)、-》到偏移PEB位置
    3)、-》获取PEB结构中的imgebaseAddress,按道理这个获取的应该是但前进程的基址,不过我获取的结果输出是4,不知道哪地方出了问题。
2.进程MD5码校验
3.进程特征码标识
4.进程指纹

最新喜欢:

arbelarbel
游客

返回顶部