123456

 

2012年10月2日

一种保护应用程序的方法 模拟Windows PE加载器,从内存资源中加载DLL

摘要: 一种保护应用程序的方法-模拟WindowsPE加载器,从内存资源中加载DLL作者:老实和尚coverlove@163.com1、前言目前很多敏感和重要的DLL(Dynamic-linklibrary)都没有提供静态版本供编译器进行静态连接(.lib文件),即使提供了静态版本也因为兼容性问题导致无法使用,而只提供DLL版本,并且很多专业软件的授权部分的API,都是单独提供一个DLL来完成,而主模块通过调用DLL中的接口来完成授权功能。虽然这些软件一般都采用了加壳和反调试等保护,但是一旦这些功能失去作用,比如脱壳,反反调试,HOOKAPI或者干脆写一个仿真的授权DLL(模拟授权DLL的所有导出函数 阅读全文

posted @ 2012-10-02 14:33 hgy413 阅读(286) 评论(0) 推荐(0) 编辑

导航