-
-
[旧帖]
[求助]请教下怎么调试反附加的程序?
0.00雪花
-
发表于:
2013-5-20 20:38
2392
-
[旧帖] [求助]请教下怎么调试反附加的程序?
0.00雪花
有个程序,用OD一附加就自动退出,用Xuetr检测了一下,发现3个被hook的可疑函数,
ntdll.dll->DbgUiRemoteBreakin
ntdll.dll->NtMapViewOfSection
ntdll.dll->ZwMapViewOfSection
请问这3个函数被Hook了怎么才能调试?我试过还原被Hook的代码,但被检测出来了,进程退出。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!