无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 1023|回复: 14
打印 上一主题 下一主题

[讨论] 对于 批处理 保护,大家都有什么思路?

[复制链接]
跳转到指定楼层
1#
发表于 2024-2-17 22:29:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如果 用 system(); ( in C ) os.system ( python )
这一类的,goto , 标号无法识别

用 popen();
然后疯狂往 shell 里面 灌输 解密的 批处理,无法交互.
比如 set /p name="what's your name"
这个时候,name 的 值 是下一条命令的全部内容

文件落地岂不是太明显了===???

目前思路是实现一个 decoder,然后解析字符.
可是 解码后的字符直接灌输进入 cmd.exe 的缓冲区 咋搞?

目标是防止被修改,被读取源码
2#
发表于 2024-2-17 23:05:23 | 只看该作者
本帖最后由 lhc0688 于 2024-2-19 10:23 编辑

......

点评

就,单独做成exe,好像 bat2exe 这种,都有文件落地吧???  详情 回复 发表于 2024-2-18 14:14
bat2exe .....  详情 回复 发表于 2024-2-17 23:21
回复

使用道具 举报

3#
 楼主| 发表于 2024-2-17 23:21:05 来自手机 | 只看该作者

bat2exe .....
回复

使用道具 举报

4#
发表于 2024-2-17 23:57:20 | 只看该作者
学习学习
回复

使用道具 举报

5#
发表于 2024-2-18 06:52:43 | 只看该作者
可能只有exe 模式,批处理就是明文啊
回复

使用道具 举报

6#
发表于 2024-2-18 08:42:20 | 只看该作者
bat2exe,挺好用,还可以加 ICO
回复

使用道具 举报

7#
发表于 2024-2-18 09:08:05 来自手机 | 只看该作者
自己一直是东拼西凑
回复

使用道具 举报

8#
发表于 2024-2-18 10:30:12 | 只看该作者
批处理保护什么,不如pecmd
回复

使用道具 举报

9#
 楼主| 发表于 2024-2-18 14:14:37 来自手机 | 只看该作者
lhc0688 发表于 2024-2-17 23:05
既然批处理是基于明文编写,目前对批处理的加密方法好像还没有逆向不了的,既然要防修改防破解,为何非要用 ...

就,单独做成exe,好像 bat2exe 这种,都有文件落地吧???

点评

我是技术小白,对这方面不太懂,不过我觉得既然是bat2exe,那应该就能逆向,而且实际执行批处理代码时也总是要先进行释放,这样就毫无保密可言;应该用其它语言编写并编译要加密的部分,然后在批处理中调用,可能会  详情 回复 发表于 2024-2-18 15:08
回复

使用道具 举报

10#
发表于 2024-2-18 15:08:42 | 只看该作者
本帖最后由 lhc0688 于 2024-2-19 10:22 编辑
......

点评

如果 hack 了 cmd.exe,(内存中hack)使它 可以解码 我们 encoded 的 batchfile 杀软会认为有毒吗  详情 回复 发表于 2024-2-18 21:18
回复

使用道具 举报

11#
发表于 2024-2-18 15:24:14 | 只看该作者
楼主想多了, 建议不要钻牛角尖。。。
回复

使用道具 举报

12#
 楼主| 发表于 2024-2-18 21:18:35 | 只看该作者
lhc0688 发表于 2024-2-18 15:08
我是技术小白,对这方面不太懂,不过我觉得既然是bat2exe,那应该就能逆向,而且不管怎样加密,实际执行 ...

如果 hack 了 cmd.exe,(内存中hack)使它 可以解码 我们 encoded 的 batchfile
杀软会认为有毒吗
回复

使用道具 举报

13#
发表于 2024-2-18 21:43:59 | 只看该作者
学习一下···
回复

使用道具 举报

14#
发表于 2024-4-14 03:49:22 来自手机 | 只看该作者
谢谢分享
回复

使用道具 举报

15#
发表于 2024-4-22 13:27:26 | 只看该作者
谢谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-18 10:26

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表