-
-
[求助]请问一下这个壳的反调试是基于什么原理?
-
发表于:
2015-10-11 21:42
4679
-
最近我在试图脱一个壳的时候
发现里面有这种
0064606A A1 A4506400 mov eax, dword ptr [0x6450A4]
0064606F 05 64EC0213 add eax, 0x1302EC64
00646074 8BE0 mov esp, eax
00646076 - E9 4FC0DBFF jmp 004020CA
004020CA >/$ FA cli
004020CB |. FB sti
004020CC |. FA cli
004020CD \. CF iretd
每次OD运行到4020CA的时候就程序就挂了
但是不用OD让它自己去运行就没问题
请问各位大大,这里是基于什么原理来实现反调试的呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课