-
-
[分享]一个恶心的小技巧~泡个大砖头等玉石
-
发表于:
2011-9-17 16:46
8741
-
NtSetInformationThread设置ThreadHideFromDebugger几乎地球人全知道~
这个技巧也是关于设置ThreadHideFromDebugger的,只是Handle上有点特别,
首先随便用一个不存在的无效handle(比如随机数0-100随机一个当作handle)
去ThreadHideFromDebugger,如果返回STATUS_SUCCESS那么
恭喜发现有不知名的antiAntiDbg的东西存在,可以退出鸟~
[课程]Linux pwn 探索篇!