首页
社区
课程
招聘
[讨论]TMD壳不用SOD,也就是不用驱动,可否直接调试
发表于: 2012-4-15 00:07 5419

[讨论]TMD壳不用SOD,也就是不用驱动,可否直接调试

2012-4-15 00:07
5419
看了灰帽子,对Immunity Debugger很有爱,有py

写脚本练手调试TMD,用了很多放检测手段都不起作用,除非用SOD 内核模式隐藏才能调起来。
想讨论下,不用SOD,不用驱动隐藏,到底是否能调起TMD。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
2
那个tmd全过程分析的作者可能知道,要搞清楚tmd反调试原理,很多东西加的这种壳。
2012-4-15 06:37
0
游客
登录 | 注册 方可回帖
返回
//