摘要:
创建的是dll动态链空文件。 调试环境设置 阅读全文
摘要:
插件Demo dllmain.cpp framework.h 阅读全文
摘要:
检测程序是否被调试 BeingDebug PEB.NtGlobalFlag 通过判断 PEB.ProcessHeap 中具体的标志位来确定是否被调试 原理就是查询 EPROCESS 结构体中相关的ProcessDebugPort字段 原理就是查询 EPROCESS 结构体中相关的0x1E字段, 原理 阅读全文