摘要: OD的DBGHELP模块 检测DBGHELP模块,此模块是用来加载调试符号的,所以一般加载此模块的进程的进程就是调试器。绕过方法也很简单,将DBGHELP.DLL改名。 #include <Windows.h> #include <TlHelp32.h> int main(int argc, cha 阅读全文
posted @ 2020-09-23 21:27 怎么可以吃突突 阅读(1559) 评论(0) 推荐(0) 编辑
摘要: 写在前面 在逆向工程中为了防止破解者调试软件,通常都会在软件中采用一些反调试技术来防破解。下面就是一些在逆向工程中常见的反调试技巧与示例。 BeingDebuged 利用调试器加载程序时调试器会通过CreateProcess()创建调试进程,同时会创建调试内核对象并保存在当前线程环境块的DbgSsR 阅读全文
posted @ 2020-09-23 15:34 怎么可以吃突突 阅读(1332) 评论(0) 推荐(0) 编辑