作者reader (读者)
看板CSSE
标题Re: [问题] 外挂程式
时间Mon Feb 28 16:51:32 2005
※ 引述《spanky (NN踢出去)》之铭言:
: : 插入或取代部分程式本体等等方法,而最後一种方法通常
: : ^^^^^^^^^^^^^^^^
: 外挂程式如何得知要取代那一部份呢 这点我非常好奇
多讲一点 hacking 的事好了,其实 Windows 不单是讯息系统可以
hook, 输出入系统可以做中介驱动程式 (Intermediate Driver),
记忆体可以监控, API 也是可以取代的。
透过取代 API 的方法,在很多时候是可以不动程式本体,却能直接
介入软体内部运作的。
所以正常状况下,视窗程式是没有真正的秘密可言的。高手要写电脑
病毒的话,也还有很多现在防毒软体处理不到的地方可以下手的。
一个足够重要的软体,如果没有内建适当的保护措施,总是能被人用
各种方式 hacking 的。
现在的人往往只知道搞网路系统的 hacker, 其实厉害的 hacker 还
可以做更多的事,也有其他不同种类的 hacker 存在。
我一直觉得有些遗憾,许多 hacking 技术都已经存在许久,却不曾
在电脑科学和软体工程界受到适当的重视。其实我会觉得,藉由这些
技术,很可以发展一些不一样的软体方法和理论的。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.222.173.26
1F:推 spanky:多讲一点吧 对HACKING方面的技术与理论很有兴趣 140.113.93.175 02/28
2F:→ Eventis:好像一直都在让板主上课>.<... 61.62.49.43 02/28