首页
社区
课程
招聘
[求助]windbg调试Anti-Debugging virus
发表于: 2013-7-2 18:35 3841

[求助]windbg调试Anti-Debugging virus

2013-7-2 18:35
3841
看到一个Anti-Debugging virus(附件是病毒样本,勿直接运行),调试已经发现会调用IsDebuggerPresent,SetUnhandledExceptionFilter手段反调试,这两种我过了后,发现依然无法windbg调试,估计还有其他手法没有被发现,请诸位帮忙看看。谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
2
IsDebuggerPresent,SetUnhandledExceptionFilter貌似是系统调用的......
2013-7-2 20:54
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
3
据说搞病毒,调试只是辅助手段。静态解密,分析很关键。
2013-7-2 20:56
0
游客
登录 | 注册 方可回帖
返回
//