小白一枚,看了看雪上几篇过某p的帖子准备按照帖子的套路过下某p,发现当打开windbg后,只是单纯的打开,没有附加调试任何程序,dxf几秒后就会退出,改了进程名也不行,不知道某p是怎么检测的,个人猜测是不是检测windbg窗口的类名,本来想尝试修改一下类名,但是没有找到能修改类名的工具,希望对某p保护有见解的大佬指点指点
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
Paula。 内核中有几个变量的值改了
0xffffffff 不双机调试也会改吗