这一章节将重点介绍如何利用内存校验防止第三方模块或辅助软件恢复我们的HOOK或者篡改任意代码段,配套全程在2.17目录中,本专栏所有内容仅供学习参考,我们应当坚决抵制任何不非行为!
一、利用IDA查找特征码
在这里我们模拟出WG破解出我们核心检查函数,他利用特征码找到了StartCheckWhite函数地址,然后强制写入新的机器码让他返回TRUE,这将导致我们永远无法检测出非法CALL,插件下载地址,详情参考下面的链接中的代码:
https://www.52pojie.cn/thread-282441-1-1.html
https://www.52pojie.cn/thread-282441-1-1.html

本文介绍了如何通过内存校验来防止代码段被篡改和inline hook的恢复,包括利用IDA查找特征码,WriteProcessMemory恢复hook,以及实现内存保护策略来检测代码段是否被篡改。同时,文中还提及了简单的远程线程注入检测方法。
订阅专栏 解锁全文

1071

被折叠的 条评论
为什么被折叠?



