就是爱电竞!我的电竞世界,我做主!

从技术角度对制裁与限制登录等问题解析

2019-10-31 15:39:52          来源:多玩  作者:众星曰月

  玩DNF确实是需要学历的,本人是做逆向编程工作的(俗称破解),为网络安全防护做贡献。

  下面简单的来做一个测试:

  这是一个易语言程序的启动特效,试运行之后360并未报毒,看下图:

1.gif

  现在我们把它编译出来到桌面,文件名为测试:看下图:

2.png

3.png

  360扫描之后也并未发现威胁,看下图:

4.png,

  此时该程序并未加密加壳,看下图:

5.png

6.png

7.png

  现在我们把该程序进行加密加壳(VMP壳),区段已变为VMP,此时程序代码已被加密混淆,与之前未加密时对比差别很大,看下图:

8.png

9.png

  加密之后运行该程序,报毒!!!!看下图:

10.png

11.png

  说明如下:! ^; E: T! [5 [% M9 p 编译出来的程序如果未进行保护、加密、加壳等操作,等于在裸奔,也就是相等于明文,破解者可以随意进行修改。加密后的程序进行了一系列的防破解保护,比如:反调试,代码混淆,虚拟变异等等,给破解者增加巨大难度,有时破解分析一个高强度加密的程序,需要半个月一个月都常见。

  另外,程序为了防破解,会加入一些暗桩(不知道什么是暗桩的你可以理解为陷阱):比如 格盘(格式化磁盘)、锁机、蓝屏、死机、重启、崩溃、退出、虚拟机检测、反调试检测等等,你正常情况下使用程序并不会触发这些暗桩,这只是针对破解者的,只有当破解的时候才可能会触发暗桩,给你电脑造成破坏,所以这些只是一个防破解的手段,并不是病毒木马。 举个例子:你从一些程序目录下随便找几个文件,用记事本打开,如果发现里面都是乱码,这就是加密了,如果不加密直接明文显示,你可以随意篡改程序数据。所以,TP就是相当于一个小型杀毒软件,本身某个程序并不是病毒木马,但做了加密保护之后就被认为是病毒木马,国外杀软除外,比如(卡巴斯基)。

  这类程序可能无法与TP共存,不排除腾讯对某一些程序具有针对性检测(比如盒子)。

  本人也玩DNF,我一年到头都没被制裁过,所以你想想这是怎么回事。 明明没有开辅助,却被制裁限制等,你一脸懵逼,不知道怎么回事,比窦娥还冤,看了这篇文章,或许对你有所帮助。

关键词:

相关资讯+more

无相关信息

最新+More

使用微信扫描上方二维码

打开网页后点击右上角分享按钮