首页
社区
课程
招聘
未解决 [求助]关于一个无解的程序反调试问题
2023-8-21 21:05 3742

未解决 [求助]关于一个无解的程序反调试问题

2023-8-21 21:05
3742

·····常见的反调试比如:驱动层保护进程、虚拟化等、我碰到了一个线程反调试 当我尝试 挂起或者结束 "Ps:结束这个线程并不会让程序崩溃但" 这个线程过掉反调试 但是会提示内存损坏字样的窗口 "Ps:出现内存损坏字样窗口后不点确定 程序不会崩溃依旧运行,这样继续找 找出是什么访问了这个地址 或下断点 会让程序里的检测不在执行" 点击确定会结束程序 他这个线程貌似是暴力枚举 Ce OD 句柄和字样之类的 我对这个 反调试感觉很无语 放着他不管 访问和下断会被检测 结束或挂起 会出现 内存损坏 结束程序 "Ps:这里也尝试过驱动调试器依旧不行开Ce就被检测" 对于这个反调试已经让我麻木 求大佬指点下 怎么解决这个问题么,在线等待!!!


[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

最后于 2023-8-21 21:28 被mb_saontsbc编辑 ,原因: 有个不通顺的地方
收藏
免费 0
打赏
分享
最新回复 (4)
雪    币: 21
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_saontsbc 2023-8-21 21:30
2
0

也就是说 我结束掉或挂起这个线程 出现内存损坏的字样窗口 不去点击确定 会让程序继续运行 但是程序里面的 检测 如:CRC,功能校验 地址代码不再执行 无法找出 谁访问了改地址 

最后于 2023-8-21 21:32 被mb_saontsbc编辑 ,原因: 有点不通顺
雪    币: 1015
活跃值: (3876)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
逆向爱好者 2023-8-23 10:45
3
0
发程序啊
雪    币: 21
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_saontsbc 2023-8-25 10:28
4
0
逆向爱好者 发程序啊
英魂之刃这个程序
雪    币: 1025
活跃值: (603)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一个懵懂的SB 2023-9-15 18:02
5
0
英魂之刃:这个帖子有点意思
游客
登录 | 注册 方可回帖
返回