123456

 

windbg script ---- 禁用IsDebuggerPresent

简单的script

r @$t0 = kernelBase!IsDebuggerPresent; eb @$t0+0x9 31 c0 90 90

强制把原代码改成xor eax, eax; nop; nop

注意在xp下,使用kernel32

posted on 2013-07-08 14:35  hgy413  阅读(133)  评论(0编辑  收藏  举报

导航