Anti—debug Crackme算法分析

来源 :黑客防线 | 被引量 : 0次 | 上传用户:roytuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对于想学习逆向的朋友来说.www.crackmes.de确实是一个不错的网站,里面的资源很丰富,可以学到不少东西。本文给大家带来的Crackme的注册算法与注册表有关.其中还有Antl-debug.个人觉得实现的还是蛮精彩的,有必要与大家分享一下。
其他文献
出血性败血症的防治孔繁喜,赖瑞宝(江苏国营三河农场邮编211742)近几年,鱼类出血性败血症的发病率较高,我们采用综合防治的方法,有效地控制了病菌的发生和蔓延。在发病初期,治愈率基本上达
自从某年某月某位大侠发现了ESP定律,脱壳者笑了,写壳者哭了。从兼容的角度看,执行流从壳进入OEP后,没有什么追求可以比保持寄存器的原始环境更高了,而最简捷的实现方法,就是使用pu
本文将实现几个简单而有趣的小功能,每个功能都以单独的程序实现,需要某个功能,将其组合在一起,即可实现相应功能。
永明体的出现,无疑是永明士人们共同努力的结果,但是由于史料的残缺以及研究过程中所形成的思维定势,使得学者们在研究永明体的过程中,将焦点主要集中在沈约、周颙、谢朓等人
文件是很多事件的源头,对文件进行监控可以使我们了解系统的更多细节,也可以通过监控特殊的文件目录.防止病毒入侵。文件系统过滤目的是截获windows系统对文件的操作行为.比如创
所谓内存注册机.是通过修改目标进程内存.达到改变目标进程流程、截获相关信息的工具。本文以破解常用的内存注册机为例讲解这类技术.但实际应用不仅限于此。这里涉及三种常见的
自2006年2月起,一种全新的广告推送形式现身于中国互联网。它不再存在于传统的Web页面中,而是寄生于庞大的网络数据流之中。没有人知道它从哪里被发出,也没有人知道它将在何时再
某站一轨道电路区段 ,多次发生闪红光带故障 ,经认真查找 ,发现是由于 2 .2 Ω/2 2 0 W变阻器不良造成。该站为 2 5 Hz相敏轨道电路 ,送电端限流电阻采用 2 .2 Ω/2 2 0 W变
终于开始大学生活了,还真是惬意的事情。网吧估计就是接下来几个月课余生活的主旋律了。好像附近的网吧都知道PubWin在几个网吧软件里保护最强一样.美萍、万象的影子都没有看到
看了2007年12期黑防上的《Delphi打造自己的下载者》一文,突然想起以前也改编过汇编穿墙下载者,于是就有了本文。一般的穿墙下载者都在几K、十几K左右.在实际使用中相差几K是无