-
-
[旧帖]
关于反调试技术[求助]标题增加长度----长度够了吧
0.00雪花
-
发表于:
2010-4-27 22:09
3788
-
[旧帖] 关于反调试技术[求助]标题增加长度----长度够了吧
0.00雪花
此前对一个外挂感兴趣,想知道其内部原理。
查壳看了以后发现是aspack2.12感觉没难度,决定手脱,但是OD载入后就出现了麻烦。
先是提示断点被删除,然后又发现内存中有debuger。
我以前也遇到过很多次这样的问题。
请教一下大家,关于这种反调试技术应该如何应对?
请给些有价值的方法和原理,谢谢大家。
顺便说一下啊,听说windbg双机调试可以调试这种程序,
但是windbg内核调试如何才能调试某一个线程?我对windbg很无知。
我貌似只能在里面找到线性的内存地址,如能找到某个程序的入口,请大家帮帮,给科普一下。
再次感谢。。。
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!