- 帖子
- 28
- 积分
- 51
- 技术
- 0
- 捐助
- 0
- 注册时间
- 2018-12-9
|
5楼
发表于 2019-2-21 21:13
| 只看该作者
思路是
exe,,,打开,,,同时打开检测工具,,,检测工具识别文件是否变化,提供外置暗桩功能。
exe,,,打开后,,,在运行的一些js里加打开检测工具的命令,,,然后复合(要求是一个概率事件,概率性检测被修改,当然,可以指定时间去核查文件)。
复核软件,,,启动工具检测文件或者参数(目前我也就会检测文件),,,当没有时,,,执行表皮工作,也就是软件名称对应的工作内容(防止删掉,为此可以以那个exe刻意制造概率性毛病的代价让这个工具不能被删(删除后坏了就没救了,所以用户或者初学cracker不敢去删)),,,有时,,,执行检测。当然,表皮工作加入检测可以让有点经验的cracker在破解时返工继续破解剩余部分(不排除整点垃圾进去的可能)。 |
|