反跟踪:用时间差反跟踪

概述:  如果关掉中断不仅仅是键盘不动了时钟也不会走所以可以利用时间差来反跟踪具体思路方法是:先关掉中断, 再用当前时间作 key 加密在执行大堆指令后偷偷地再用当前时间解密, 如果为了解密跳过关中断指令, 时间就会变化, 解密结果就会不对然后...当然是死机啦 !   汇编编程举例:code  segment    assume  cs:code,ds:code    org  100hstar... [阅读全文]

反跟踪:用指令预取反跟踪

概述:  CPU 执行时并不是执行到哪句再到内存中去取那句而是先读入到 CPU Cache 中如果指令已经到了 Cache 中再将它修改也没有用了如果用跟踪话CPU Cache 中就不会是跟正常执行时指令相同所以可以改动下几条指令当然是故意改错如果没有跟踪还回照常执行有跟踪话那就...   汇编编程举例:code   segment    assume  cs:code,ds:code    ... [阅读全文]
1 共1条 分1页