網友評分: 9.7分
易語言調用lib修改PEB隱藏模塊工具是一款非常實用的易語言調用libeay補丁輔助工具,眾所周知,修改PEB隱藏模塊的思路已經爛大街,而此次就為大家帶來這么一個工具。
測試關閉了StrongOD的功能,完美躲過模塊枚舉
問:為什么要隱藏模塊?
答:比如一款程序(游戲)設定一個模塊白名單,白名單上的模塊有1、2、3,當發現有模塊4的時候就判定使用了非法插件
如這個例子來講,當我們通過一些手段來躲過這個白名單檢測,可能非法的插件就不非法了
當然,要是一個游戲的安全手段只有這般花樣那真的非法插件可能就滿天飛了
貌似是早前一段時間Dxf對DLL斷鏈即可過第三方木馬檢測,這個功能才被大家牢記,實際上問很多“高手”,他并不知道斷鏈到底是啥
對系統安全工具熟悉的同學可能知道一些ARK工具比如Xuetr之類的軟件,這個還是可以輕松掃描出模塊的,畢竟檢測模塊有N種方法
雖說這個東西已經有些歷史了,某P也開始使用更先進的R-1級的技術保護游戲,但是斷鏈依舊在一定程度上能有效對抗檢測。