-
-
[分享]一个恶心的小技巧~泡个大砖头等玉石
-
发表于:
2011-9-17 16:46
8896
-
NtSetInformationThread设置ThreadHideFromDebugger几乎地球人全知道~
这个技巧也是关于设置ThreadHideFromDebugger的,只是Handle上有点特别,
首先随便用一个不存在的无效handle(比如随机数0-100随机一个当作handle)
去ThreadHideFromDebugger,如果返回STATUS_SUCCESS那么
恭喜发现有不知名的antiAntiDbg的东西存在,可以退出鸟~
[注意]看雪招聘,专注安全领域的专业人才平台!