逆向一个基于驱动的保护方案SandBoxie.PDFVIP

逆向一个基于驱动的保护方案SandBoxie.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
逆向一个基于驱动的保护方案SandBoxie

S h u b - Ni g ur r at h [A RT EA M ] S h u b - Ni g ur r at h [A RT EA M ] 逆向一个基于驱动的保护方案: Version 1.1 Last Rev.: August 2007 前言 进入教程 有朝一日会专注于一个有意思的、展示精确实现的保护并认真的记述到一个文档,这次 1. 目标 轮到SandBoxie, 一个具有精致保护方案的应用程序。对于教程中的逆向文档来说,我 2. 理解保护的结构 想它是有用的,主要因为我大量的使用了Ollydbg和IDA Debugger的组合。 这次我尽可能的首选IDA来理解代码,OllDbg仅仅用于设想的验证,当你不得不分析恶 3. 理解数据流程 意软件时,这种研究方法很普通但也很容易上手,因为 IDA允许保存逆向任务、代码编 4. 使用Olly和IDA: 发挥二者优势 辑、名称改变等等。 5. 用IDA分析驱动 我需要能在任意时刻可以冻藏的逆向工具(我的业余时间不多且很零散):我通常在 6. 预备一个有效的补丁 VMWARE虚拟PC上使用Olldbg来执行动态任务,用IDA来执行分析任务(可以在以后 7. 驱动补丁 的其他任务再一次关闭和开始)。 8. 程序注册机 我将用一个完整的程序注册机来结束这次逆向之旅, 展示的步骤你也可以用于其他程序 9. 结论 并且程序将包含发布的源代码(简单的C代码) 。 10. 深入阅读/参考 通常也有这个程序的破解和注册机散布于网上,本教程将不会引起超过前人的诸多麻烦。 此外,在OllDbg配合下,我会尽可能的让大家明白,本教程对于发掘IDA功能的深入者 来说是一个好机会。 祝有兴致, Shub Author: Shub-Nigurrath REVERSING OF A PROTECTION SCHEME BASED ON DRIVERS: SANDBOXIE PAGE 2 免责声明 包含在本教程中所有代码可以自由使用和修改;我们仅要求您注明出处;本教程及所有包含的附录也可以按当前未改变的格 式发布。 本文挡中使用的所有商业化程序仅用于演示所描述的理论和方法之目的,不会在任何媒体或主机上散播打过补丁的应用程序, 所使用的应用程序已经被改动过很多次,并且破解版已经被使用过很长时间了。ARTeam 或作者在这些程序上不能被视为侵 权。同其他ARTeam教程一样,本教程意在分享知识及教授如何为程序打补丁,怎样饶过保护,泛言如何提高RCE技艺及泛 解壳中发生的事件,我们不会发布任何破解的应用程序。我们致力我们所知。。 校验 文件ARTeam.esfv 可在 ARTeamESFVChecker 中打开,以校验ARTeam发布的所有文件未被改变。ARTeamESFVChecker 可以在ARTeam网站的发布区得到。 目录 1. 目标及限制 3 1.1. 试用状态限制 4 2.

文档评论(0)

sunshaoying + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档