首页
社区
课程
招聘
[注意]原创第三题的测试样本,测试一下你的调试器答案强度
发表于: 2010-11-15 10:48 7434

[注意]原创第三题的测试样本,测试一下你的调试器答案强度

2010-11-15 10:48
7434

原创的第三题测试样本,请自行测试~

参数为:test.exe mytest.exe user32.dll GetDesktopWindow
正确返回值:MessageBoxA
错误返回值:GetTickCount

测试目标:
1.IsDebuggerPresent
2.TF单步中断
3.多重循环,大量代码

自己做着玩的,不要当真~


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (12)
雪    币: 1489
活跃值: (1088)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
看看吧,不会是非常BT的吧。
2010-11-15 10:55
0
雪    币: 1115
活跃值: (122)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
楼主辛苦了,干嘛不早点放出来
2010-11-15 11:01
0
雪    币: 1450
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rxb
4
下载下来看一下。。
2010-11-15 11:04
0
雪    币: 1489
活跃值: (1088)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
代码量不算大。。我太笨了,不知LZ的题意啊
2010-11-15 11:09
0
雪    币: 7318
活跃值: (3793)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
6
不防hook的啊。。。
2010-11-15 11:10
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
7
C:\>test.exe mytest.exe user32.dll GetDesktopWindow
MessageBoxA
Tickcounts = 969ms

好慢啊
2010-11-15 11:15
0
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
8
只有IsDebuggerPresent, 还不够BT
2010-11-15 11:15
0
雪    币: 6051
活跃值: (1441)
能力值: ( LV15,RANK:1473 )
在线值:
发帖
回帖
粉丝
9
目前是10次循环,想要加大代码量只需要改成10000次,估计能干掉一批人了

Anti-Debug手段太多,几乎每一种都需要一个单独的处理方法,不过,只要能知道Anti手段,就有Anti-Anti的方法,大不了进0环~

有没有人收集过Anti-Debug方法大全?
2010-11-15 11:32
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
这题不用Debug吧
http://bbs.pediy.com/showthread.php?t=70470
http://bbs.pediy.com/showthread.php?t=114767
2010-11-15 11:46
0
雪    币: 1115
活跃值: (122)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
11
10000不够,应该用10亿次
2010-11-15 11:47
0
雪    币: 6051
活跃值: (1441)
能力值: ( LV15,RANK:1473 )
在线值:
发帖
回帖
粉丝
12
说的也是,把所有己载入DLL的API全部HOOK,除了DLL校验就没办法过了

突然想到,把自身作为一个DLL远程注入到目标程序中,似乎这种方法更简单
2010-11-15 11:58
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
13
"illegal system dll relocation user32.dell", 该死的M$居然为系统DLL保留了加载地址。
需要替换系统DLL,这就比较麻烦了。
2010-11-15 13:04
0
游客
登录 | 注册 方可回帖
返回
//