会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Red Cat
拿梦想做赌注,我怎么舍得输。
博客园
首页
新随笔
联系
订阅
管理
2018年4月12日
一种快速过VMP3.x调试器虚拟机检测的方法
摘要: VMP3.x 以上的版本的壳代码引入了一个标志位数值 Flags, 根据这个Flags值的位执行对应的事情。 比如: and 2 = 2 表示检测用户层调试器 and 4 = 4 表示检测内核调试器 比如: and 2 = 2 表示检测用户层调试器 and 4 = 4 表示检测内核调试器 and 1
阅读全文
posted @ 2018-04-12 23:46 Red Cat
阅读(8961)
评论(2)
推荐(1)
编辑
公告
Copyright © 2022 LyShark Powered by .NET 6 on Kubernetes
Theme
-
LyTheme 1.0