最新文章
热门文章
新华字典词典2009注册码序列号破 
使用VC自己动手编写加壳程序(1)— 
黑鹰VIP破解视频教程(好东西) 
使用VC自己动手编写加壳程序(3)— 
使用VC自己动手编写加壳程序(5)— 
使用VC自己动手编写加壳程序(6)— 
使用VC自己动手编写加壳程序(4)— 
使用VC自己动手编写加壳程序(2)— 
天草破解班视频教程 初级中级高级 
ASPack 2.001 -> Alexey Solodov 
当前位置:李露的博客 >> 黑客学堂 >> 浏览文章
逆向分析得到的一种保护access数据库的方法
更新日期:2010年08月15日  来源:本站原创  作者:天漏客   访问次数:次  【字体:

最近分析一个软件的资源数据。程序使用Delphi写的,用PE explorer查看资源时,在RC数据中也找到了对话框资源。不过当前静态查看到的数据和程序运行后所看到的数据不一样,所以程序在运行的过程中动态的修改了界面数据。

首先我关注对话框标题,那么一般是通过SetWindowText来设置的。在OD中下断点bp SetWindowTextA和bp SetWindowTextW,结果却没有捕获到断点,但数据明显是变过了。后来我也没有找到在哪个地方变化的,也许是在对话框生成时绑定了标题吧,具体我没有去深究,因为后来找到了数据新的突破点,也就是我今天要说的access数据库的一种保护方式。

在程序的字符串数据中找到一些SQL语句片段,那么由此可以推断程序可能用到了数据库。在程序的安装目录中并没有数据文件。

 

发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
上一篇:一个简单而有意思的置换算法 下一篇:软件安全方面的书籍,记录一下

Copyright 2006-2012 Powered by LiLu.NAME,李露的博客 All Rights Reserved.
E-Mail:lilu.name#gamil.com(注意是gmail,自己改) QQ:285252760
苏ICP备08016526号