应用简介
易语言调用lib修改PEB隐藏模块工具是一款非常实用的易语言调用libeay补丁辅助工具,众所周知,修改PEB隐藏模块的思路已经烂大街,而此次就为大家带来这么一个工具。
【功能介绍】
测试关闭了StrongOD的功能,完美躲过模块枚举
【模块说明】
问:为什么要隐藏模块?
答:比如一款程序(游戏)设定一个模块白名单,白名单上的模块有1、2、3,当发现有模块4的时候就判定使用了非法插件
如这个例子来讲,当我们通过一些手段来躲过这个白名单检测,可能非法的插件就不非法了
当然,要是一个游戏的安全手段只有这般花样那真的非法插件可能就满天飞了
貌似是早前一段时间Dxf对DLL断链即可过第三方木马检测,这个功能才被大家牢记,实际上问很多“高手”,他并不知道断链到底是啥
对系统安全工具熟悉的同学可能知道一些ARK工具比如Xuetr之类的软件,这个还是可以轻松扫描出模块的,毕竟检测模块有N种方法
虽说这个东西已经有些历史了,某P也开始使用更先进的R-1级的技术保护游戏,但是断链依旧在一定程度上能有效对抗检测。