签到天数: 13 天 [LV.3]偶尔看看II
LV 5 (爱好者)
忘了无极破风吧 DanoR是我
 
- 积分
- 750
- P币
- 145
- 笔魂
- 41
|
快点注册登录,一起玩更精彩!
您需要 登录 才可以下载或查看,没有帐号?加入我们
x
zhutas那个思路要破解起来太容易了,我没试过不知行不行,但高手肯定能easy地破解,我这个思路是用我半吊子的病毒编程技术想的,分享一下,对于我来说,不仅实现困难,连那些高手破解起来也需要时间,呵呵 3 a% e" j# Q0 u2 L! Z: j
# Z5 h$ }: H3 Y, O8 g& K目的:不让新的程序运行..
+ B. Q0 P' _& j) _' F
' B" U7 \ T$ \& Y3 Z思路:
4 E" }3 ~7 D$ ]: E! e1、能修改注册表的API不外乎以下这20多个, [; a4 U+ @1 R
管理类 RegCloseKey() RegCreateKey() RegCreateKeyEx() RegDeleteKey()
& u' y' O' \3 r RegDeleteKeyEx() RegOpenKey() RegOpenKeyEx() , ]1 o4 d9 o9 ^. j
值管理类 RegDeleteValue() RegQueryValue() RegQueryValueEx() RegSetValue() R. Q. g! N @, u" \8 l
RegSetValueEx()
/ s4 Z5 |: t! [" U查询计数类 RegQueryInfoKey() RegEnumKey() RegEnumKeyEx() RegEnumValue()
9 E' d8 v. @1 }: z3 V) {6 [5 [" F备份/恢复类 RegLoadKey() RegReplaceKey() RegRestoreKey() RegSaveKey()
4 T7 j& m1 w! e实用类 RegConnectRegistry() RegNotifyChangeKeyValue() RegUnloadKey()
! D ? ~' ^4 X5 g, g+ `, G/ Y安全类(仅适用于NT) RegGetKeySecurity() RegSetKeySecurity() & q1 l! [7 |, \! v, V
+ P6 I: b+ E% F1 K& e0 L# [( J- p9 {所以,只要控制了这20多个的API,就可以了。
: a" B& K0 O6 m1 W& r6 l( D# f, L
2、单纯的Hook是靠不住的,随便一个厉害一点的工程师就能把hook卸载下来。但是没hook也不行,不过我们要用不同级别的hook——ring0 hook,
9 B. \, z' M- P0 k, t
( M4 Q8 f( D$ V( v! U1 y+ u3、用汇编语言编写驱动,直接进入ring0层,强制控制SSDT服务列表,然后hook住,不让一般的程序恢复9 e& Q# r5 ~7 x K% D9 T
4 e5 T" y _; b" \
4、顺便给自己开一个小道修改注册表,以实现目的,不过这个修改,也是需要加密解密的(不然都让其他软件用去了)
' m1 M5 g) W- ]2 w! ~/ l6 I3 p# G" E8 j4 E2 X! T+ y( d( G
大概就这样,高手肯定也能破解,不过费时间而已。
" U2 `9 A0 m% R) R v; f$ r' H9 f9 _) {9 y7 F0 }4 Z; z
吡~~完毕,鲜花送上(我知道肯定没有)
& m) ?7 j+ ^0 S3 L$ W0 y" @" e* i% ~: f
[ 本帖最后由 ted14 于 2009-2-4 12:39 编辑 ] |
|