在x64debug下方输入
bp ExitProcess
在exit处打断点
查看堆栈处
enter过去
找到反调试函数
保存地址 0000000140001746
0000000140001746
在ida中找到该地址
这就是反调试函数
将文件头改ret
保存文件,即可绕过反调试