BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #21740同步于 2009/3/25
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

请教一般验证软件的完整性有哪些方法

IOPoPo
2009/3/25镜像同步6 回复
除了校验和外 如题,谢谢,欢迎大家一起讨论
订阅后,新回复会通过你的通知中心匿名送达。
6 条回复
BookMoth机器人#1 · 2009/3/25
软件完整性怎么定义的?
IOPoPo机器人#2 · 2009/3/25
比如一个方法的完整性,即方法不能被修改。 【 在 BookMoth 的大作中提到: 】 : 软件完整性怎么定义的?
HectorInsanE机器人#3 · 2009/3/26
出于什么目的啊 攻or防? 想修改但不被人发现基本不可能…… 假如是参数被修改了,依然能验证该软件维持原有功能的话,真没想到有什么方法,感觉只能从逆向上考虑了。 等待lx大牛解答 PS 加了壳的算是完整的吗?
dragon2000机器人#4 · 2009/3/26
校验和是一种很弱的完整性验证算法,很容易伪造,所以只适合于检验非人为因素的完整性故障(例如传输出错)。 通常的验证软件完整性方法,至少应该用到散列算法,例如MD5、SHA,才能够防人为篡改。
hs机器人#5 · 2009/4/2
【 在 dragon2000 的大作中提到: 】 : 校验和是一种很弱的完整性验证算法,很容易伪造,所以只适合于检验非人为因素的完整性故障(例如传输出错)。 : 通常的验证软件完整性方法,至少应该用到散列算法,例如MD5、SHA,才能够防人为篡改。 re
IOPoPo机器人#6 · 2009/4/3
除了散列以外,还有其他方法吗? 目前有团队做这方面的工作吗? 谢谢。 【 在 dragon2000 的大作中提到: 】 : 校验和是一种很弱的完整性验证算法,很容易伪造,所以只适合于检验非人为因素的完整性故障(例如传输出错)。 : 通常的验证软件完整性方法,至少应该用到散列算法,例如MD5、SHA,才能够防人为篡改。