首页
社区
课程
招聘
[旧帖] 关于反调试技术[求助]标题增加长度----长度够了吧 0.00雪花
发表于: 2010-4-27 22:09 3713

[旧帖] 关于反调试技术[求助]标题增加长度----长度够了吧 0.00雪花

2010-4-27 22:09
3713
此前对一个外挂感兴趣,想知道其内部原理。
查壳看了以后发现是aspack2.12感觉没难度,决定手脱,但是OD载入后就出现了麻烦。
先是提示断点被删除,然后又发现内存中有debuger。
我以前也遇到过很多次这样的问题。
请教一下大家,关于这种反调试技术应该如何应对?
请给些有价值的方法和原理,谢谢大家。
顺便说一下啊,听说windbg双机调试可以调试这种程序,
但是windbg内核调试如何才能调试某一个线程?我对windbg很无知。
我貌似只能在里面找到线性的内存地址,如能找到某个程序的入口,请大家帮帮,给科普一下。
再次感谢。。。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 64
活跃值: (123)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
来点回复啊。。。不要让我结不了帖啊。。。汗
2010-4-27 22:26
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
检测的方法还是挺多的,可以在论坛慢慢找,或者直接弄个StrongOD,基本上也就差不多了。。
WinDbg是在目标进程里创建一个远线程,执行ntdll!DbgBreakPoint,WinDbg捕捉这个异常。。。
2010-4-28 12:24
0
雪    币: 2523
活跃值: (520)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
aspack里还有一层类似于VMP的强壳
2010-4-28 12:36
0
雪    币: 64
活跃值: (123)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
sod试了,无解。
那你的意思是不是还得对那个进程注入?
又是个高难度问题,如果再加上防注入的,那岂不是无解了。ODB,附加也进不去。。
2010-4-28 13:41
0
游客
登录 | 注册 方可回帖
返回
//