开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 8555|回复: 262
收起左侧

[易语言纯源码] 检测内存变动 让软件变得安全

  [复制链接]
结帖率:69% (18/26)
发表于 2024-1-27 17:19:33 | 显示全部楼层 |阅读模式   河南省焦作市
分享源码
界面截图:
是否带模块: 调用了模块
备注说明: -
本帖最后由 莉繁 于 2024-1-27 22:25 编辑

前言:        配装搭配精易模块[v11.1.0]。目前论坛上貌似没有人发过相关帖子,我也曾发过疑问帖,但是没有什么帮助。今天脑洞大开啊,写了出来。支持开源精神~~~



思路:
    首先,调用ReadProcessMemory函数记录一次程序的text区段(代码页)的字节集[为什么是字节集,因为后要用到他]。然后设置一个时钟周期为1s的时钟,他的事件为再次记录程序的text区段(代码页)的字节集,然后与第一次的(初始化的)进行对比,如果不一样,则会调用WriteProcessMemory函数去对text区段的代码页写入原先初始化的text区段字节集[这里就是要用到最开始的字节集了],使其做到“还原”的效果。


所需函数:   
     都是Kernel32.dll的函数。一个是ReadProcessMemory.一个是WriteProcessMemory


源码:                                 自校验demo (1).e (953.78 KB, 下载次数: 177, 售价: 1 枚 精币)

点评

缺少ncdx98. fne   福建省厦门市  发表于 2024-1-29 09:49
问题是不会   河南省焦作市  发表于 2024-1-27 19:57
其实加个全局CRC就够用了 比绝大部分方法好用   新疆维吾尔自治区伊犁哈萨克自治州  发表于 2024-1-27 19:49
提一嘴,我这只是个校验内存变动,其过我这个的方法数不胜数,但是可以搭配其他的检测方法来预防   河南省焦作市  发表于 2024-1-27 17:54
本源码会自动检测用户代码段的内存,如果发生异常(变动)则自动修复(写入最开始的程序字节集)   河南省焦作市  发表于 2024-1-27 17:25

评分

参与人数 21好评 +3 精币 +22 收起 理由
wa690602724 + 1 感谢分享,很给力!~
光影魔术 + 1 + 1 支持开源~!感谢分享
Zźh926 + 1 感谢分享,很给力!~
ican8 + 1 感谢分享,很给力!~
聿聿 + 1 感谢分享,很给力!~
从前的少年 + 1 + 2 支持开源~!感谢分享
YzZA + 1 感谢分享,很给力!~
大刀刃 + 1 + 1 感谢分享,很给力!~
keyi5566 + 1 感谢分享,很给力!~
无尘666 + 1 感谢分享,很给力!~
3266167 + 1 感谢分享,很给力!~
pj小黑屋 + 1 感谢分享,很给力!~
t176 + 1 感谢分享,很给力!~
望尘莫及 + 1 感谢分享,很给力!~
qweipuq + 1 感谢分享,很给力!~
1828902364 + 1 感谢分享,很给力!~
风雨3137 + 1 感谢分享,很给力!~
※逍遥游※ + 1 感谢分享,很给力!~
XXGL2005 + 1 感谢分享,很给力!~
qiyuer + 1 感谢分享,很给力!~
財財 + 1 感谢分享,很给力!~

查看全部评分


本帖被以下淘专辑推荐:

  • · 收藏|主题: 124, 订阅: 4

签到天数: 15 天

发表于 昨天 08:31 | 显示全部楼层   湖北省武汉市
支持开源~!感谢分享
回复 支持 反对

使用道具 举报

发表于 2024-4-19 22:47:12 | 显示全部楼层   江苏省苏州市
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2024-4-19 22:46:57 | 显示全部楼层   江苏省苏州市
非常好啊。。。。。。
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 13 天

发表于 2024-3-14 13:58:20 | 显示全部楼层   广东省汕头市
感谢大神分享~!
回复 支持 反对

使用道具 举报

结帖率:86% (6/7)

签到天数: 12 天

发表于 2024-3-9 04:14:22 | 显示全部楼层   云南省大理白族自治州
回复 支持 反对

使用道具 举报

结帖率:69% (18/26)

签到天数: 27 天

 楼主| 发表于 2024-3-8 17:40:46 | 显示全部楼层   河南省焦作市
Av0x 发表于 2024-3-8 14:45
有么有明文字符串 常量 加密啥的 前几天把写的小工具丢到微步沙箱里面了 给我把数据库链接信息 ...

VMP解君愁
回复 支持 反对

使用道具 举报

结帖率:86% (6/7)

签到天数: 12 天

发表于 2024-3-8 14:45:18 | 显示全部楼层   云南省大理白族自治州
莉繁 发表于 2024-3-8 12:07
我又没有实现全局CRC的方法啊

有么有明文字符串 常量 加密啥的 前几天把写的小工具丢到微步沙箱里面了 给我把数据库链接信息暴露了
回复 支持 反对

使用道具 举报

结帖率:69% (18/26)

签到天数: 27 天

 楼主| 发表于 2024-3-8 12:07:49 | 显示全部楼层   河南省焦作市
Av0x 发表于 2024-3-8 01:46
BeaFeng
其实加个全局CRC就够用了 比绝大部分方法好用

我又没有实现全局CRC的方法啊
回复 支持 反对

使用道具 举报

结帖率:86% (6/7)

签到天数: 12 天

发表于 2024-3-8 01:46:42 | 显示全部楼层   云南省大理白族自治州
BeaFeng
其实加个全局CRC就够用了 比绝大部分方法好用

这个咋加
回复 支持 反对

使用道具 举报

签到天数: 2 天

发表于 2024-3-3 01:13:10 | 显示全部楼层   陕西省宝鸡市
开源精神必须支持
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表