-
-
[求助]不通过NtQueryObject() 如果达到使用这个函数的反调试功能
-
发表于: 2011-2-16 17:56 4644
-
NtQueryObject() 可以获取对象列表,然后查找debugobject类型的内核对象数量做到反调试,拿如果不通过这个函数,如何实现类似功能呢?
如果对方通过这个检查你的调试器,那我除了hook NtQueryObject() 修改返回值以外有其他方法么?(修改返回值这个还必须要求反调试系统就是用这个函数找你的,如果不是,那也没用)
如果对方通过这个检查你的调试器,那我除了hook NtQueryObject() 修改返回值以外有其他方法么?(修改返回值这个还必须要求反调试系统就是用这个函数找你的,如果不是,那也没用)
赞赏
他的文章
看原图
赞赏
雪币:
留言: