#学生党小白,正在学习逆向相关知识,有些疑惑的点,希望论坛的前辈们帮忙解惑,谢谢啦~进程环境块PEB存放进程的一些信息,其中BeingDebugged字段用于指示当前进程是否处于被调试状态,尝试使用OD载入程序查看该字段的内容,其值应当是1的,结果是0,图中是IsDebuggerPresent API的代码返回: 使用WinDbg下查看字段:
起初以为是系统的版本问题,然后尝试换了别的版本,以及OD版本,都是一个结果..
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
TkBinary 用了插件了。过反调试的插件。。。
五毒女 OD 插件的原因