返回信息流除了校验和外
如题,谢谢,欢迎大家一起讨论
这是一条镜像帖。来源:北邮人论坛 / security / #21740同步于 2009/3/25
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请教一般验证软件的完整性有哪些方法
IOPoPo
2009/3/25镜像同步6 回复
订阅后,新回复会通过你的通知中心匿名送达。
6 条回复
出于什么目的啊 攻or防?
想修改但不被人发现基本不可能……
假如是参数被修改了,依然能验证该软件维持原有功能的话,真没想到有什么方法,感觉只能从逆向上考虑了。
等待lx大牛解答
PS 加了壳的算是完整的吗?
校验和是一种很弱的完整性验证算法,很容易伪造,所以只适合于检验非人为因素的完整性故障(例如传输出错)。
通常的验证软件完整性方法,至少应该用到散列算法,例如MD5、SHA,才能够防人为篡改。
【 在 dragon2000 的大作中提到: 】
: 校验和是一种很弱的完整性验证算法,很容易伪造,所以只适合于检验非人为因素的完整性故障(例如传输出错)。
: 通常的验证软件完整性方法,至少应该用到散列算法,例如MD5、SHA,才能够防人为篡改。
re
除了散列以外,还有其他方法吗?
目前有团队做这方面的工作吗?
谢谢。
【 在 dragon2000 的大作中提到: 】
: 校验和是一种很弱的完整性验证算法,很容易伪造,所以只适合于检验非人为因素的完整性故障(例如传输出错)。
: 通常的验证软件完整性方法,至少应该用到散列算法,例如MD5、SHA,才能够防人为篡改。