您需要 登录 才可以下载或查看,没有账号?立即注册
IsDebuggerPresent ()一般用来检测程序是否出于调试状态,返回值逻辑型
纯汇编调用此API,好处是程序导入表中查看不到此API
不过终究还是调用了API,bp 断点可以正常断下,
而且一般OD 反调试插件已经和谐此函数,所以:
==========
1 遍历PEB表,获取IsDebuggerPresent函数地址
2 调用IsDebuggerPresent
2 判断返回值是否为真,如果是真,程序自动崩溃
如果是假,继续向下执行
游客,如果您要查看本帖隐藏内容请回复
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
经常回答用户提问,可申请
性别男可申请
注册时间2个月以上可申请
回帖100以上可申请
历史主题数大于50可申请
金币超过1000可申请
金币超过500可申请
总在线时间超过24小时可申请
开源精品源码2个以上可申请
网络资源版块发布5个以上最新游戏资讯可申请
福利资源发布5个以上福利贴可申请
|小黑屋|TC辅助网 |网站地图
GMT+8, 2024-11-22 01:37 , Processed in 0.080808 second(s), 34 queries , MemCached On.
powered by 屠城社区! X3.4
© 2001-2019 屠城辅助网.