Qokelate 发表于 2012-3-23 10:55:11

已解决 怎样防反编译?

本帖最后由 Qokelate 于 2012-3-28 22:58 编辑

实战证明,任何加密壳在 内存浏览器+调试器 下都如小儿般儿戏,求防反编译思路或软件

没时间玩Au3了。。。结贴处理。。。。

haijie1223 发表于 2012-3-23 11:36:58

再好的壳也掰扯,任何语言都能被反。没有什么好的办法。

zcx880517 发表于 2012-3-23 11:58:03

目前感觉还是代码迷惑比较好。。

afan 发表于 2012-3-23 12:09:07

就代码迷惑吧,当然最好选中 字符串、数字、函数、变量全部都重命名,反出来也看不懂。

xms77 发表于 2012-3-23 12:29:19

除了鄙视,没有什么好的办法吧!

lindafu 发表于 2012-3-23 12:33:25

小小的程序迷惑下还可以的,但比较大的程序迷惑后会反应慢,体积大等,还有好像有的函数根本迷惑不了,再说我看过全迷惑也能反出来原样的哦

3mile 发表于 2012-3-23 12:53:44

小小的程序迷惑下还可以的,但比较大的程序迷惑后会反应慢,体积大等,还有好像有的函数根本迷惑不了,再说 ...
lindafu 发表于 2012-3-23 12:33 http://www.autoitx.com/images/common/back.gif
迷惑不了的函数可以通过变通的办法完成

lindafu 发表于 2012-3-23 12:53:54

AU3之所以容易被反编,也是因为有了全自动反编工具,否则普通人根本是做不到的

afan 发表于 2012-3-23 12:57:14

小小的程序迷惑下还可以的,但比较大的程序迷惑后会反应慢,体积大等,还有好像有的函数根本迷惑不了,再说 ...
lindafu 发表于 2012-3-23 12:33 http://www.autoitx.com/images/common/back.gif


    反应慢?测试过吗?我测试几乎忽略不计
体积大,比不迷惑肯定要大,不过可以先精简剔除再迷惑,大不了多少。好像现在大家还停留在某个误区,好像Exe档越小越牛B,其实大可不必,理由太多…
有的函数根本迷惑不了 这要看你怎么弄了… 基本上,除了内置函数,其它的都可以迷惑
全迷惑也能反出来原样 测试过吗?我想是不可能的。除非 Obfuscator 的作者秀逗了。

lindafu 发表于 2012-3-23 12:58:25

回复 7# 3mile


    这方面本人还真的一窍不通,还请大侠指教下怎样变通哦

lindafu 发表于 2012-3-23 13:15:00

回复 9# afan


    其它的就不说了,我知道迷惑后生成的.tbl后缀是用“FileInstall”的,全迷惑是绝对可以被反出原样的

afan 发表于 2012-3-23 13:34:16

回复afan


    其它的就不说了,我知道迷惑后生成的.tbl后缀是用“FileInstall”的,全迷惑是绝对可 ...
lindafu 发表于 2012-3-23 13:15 http://www.autoitx.com/images/common/back.gif


    我只问你试过没有?那个文件包含了函数及变量的原始信息?
其它的我就不说了。

vason1019 发表于 2012-3-23 13:36:14

来个附件 加迷惑的来我试试

马甲 发表于 2012-3-23 13:39:53

我给个没壳没迷惑的,你来试试。

lindafu 发表于 2012-3-23 13:40:15

回复 12# afan


    我不会反编了,但我试过全迷惑的程序,给别人反出原样来的
页: [1] 2 3 4 5 6
查看完整版本: 已解决 怎样防反编译?