#学生党小白,正在学习逆向相关知识,有些疑惑的点,希望论坛的前辈们帮忙解惑,谢谢啦~进程环境块PEB存放进程的一些信息,其中BeingDebugged字段用于指示当前进程是否处于被调试状态,尝试使用OD载入程序查看该字段的内容,其值应当是1的,结果是0,图中是IsDebuggerPresent API的代码返回: 使用WinDbg下查看字段:
起初以为是系统的版本问题,然后尝试换了别的版本,以及OD版本,都是一个结果..
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
TkBinary 用了插件了。过反调试的插件。。。
五毒女 OD 插件的原因