已解决 怎样防反编译?
本帖最后由 Qokelate 于 2012-3-28 22:58 编辑实战证明,任何加密壳在 内存浏览器+调试器 下都如小儿般儿戏,求防反编译思路或软件
没时间玩Au3了。。。结贴处理。。。。 再好的壳也掰扯,任何语言都能被反。没有什么好的办法。 目前感觉还是代码迷惑比较好。。 就代码迷惑吧,当然最好选中 字符串、数字、函数、变量全部都重命名,反出来也看不懂。 除了鄙视,没有什么好的办法吧! 小小的程序迷惑下还可以的,但比较大的程序迷惑后会反应慢,体积大等,还有好像有的函数根本迷惑不了,再说我看过全迷惑也能反出来原样的哦 小小的程序迷惑下还可以的,但比较大的程序迷惑后会反应慢,体积大等,还有好像有的函数根本迷惑不了,再说 ...
lindafu 发表于 2012-3-23 12:33 http://www.autoitx.com/images/common/back.gif
迷惑不了的函数可以通过变通的办法完成 AU3之所以容易被反编,也是因为有了全自动反编工具,否则普通人根本是做不到的 小小的程序迷惑下还可以的,但比较大的程序迷惑后会反应慢,体积大等,还有好像有的函数根本迷惑不了,再说 ...
lindafu 发表于 2012-3-23 12:33 http://www.autoitx.com/images/common/back.gif
反应慢?测试过吗?我测试几乎忽略不计
体积大,比不迷惑肯定要大,不过可以先精简剔除再迷惑,大不了多少。好像现在大家还停留在某个误区,好像Exe档越小越牛B,其实大可不必,理由太多…
有的函数根本迷惑不了 这要看你怎么弄了… 基本上,除了内置函数,其它的都可以迷惑
全迷惑也能反出来原样 测试过吗?我想是不可能的。除非 Obfuscator 的作者秀逗了。 回复 7# 3mile
这方面本人还真的一窍不通,还请大侠指教下怎样变通哦 回复 9# afan
其它的就不说了,我知道迷惑后生成的.tbl后缀是用“FileInstall”的,全迷惑是绝对可以被反出原样的 回复afan
其它的就不说了,我知道迷惑后生成的.tbl后缀是用“FileInstall”的,全迷惑是绝对可 ...
lindafu 发表于 2012-3-23 13:15 http://www.autoitx.com/images/common/back.gif
我只问你试过没有?那个文件包含了函数及变量的原始信息?
其它的我就不说了。 来个附件 加迷惑的来我试试 我给个没壳没迷惑的,你来试试。 回复 12# afan
我不会反编了,但我试过全迷惑的程序,给别人反出原样来的