首页
社区
课程
招聘
反调试检测到异常怎么结束自身进程,而不被跟踪到啊!
2024-1-22 14:14 2533

反调试检测到异常怎么结束自身进程,而不被跟踪到啊!

2024-1-22 14:14
2533

反调试检测到异常怎么结束自身进程,ExitProcess、TerminateProcess 这些正常的结束进程手段,下个断点就抓到了,有啥其它好一点办法


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 5979
活跃值: (3900)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
pxhb 2 2024-1-22 16:23
2
0

xor esp,esp

xor ebp,ebp

push xxxxxx

ret

类似这样的内联汇编吧

最后于 2024-1-22 16:24 被pxhb编辑 ,原因:
雪    币: 8957
活跃值: (5409)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
我的小拇指啊 2024-1-22 17:01
3
0
重写syscall,或者清空堆栈然后跳转到无效地址去开蹦
雪    币: 22
活跃值: (3639)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
New对象处 2024-1-22 20:19
4
0
造crash
雪    币: 204
活跃值: (714)
能力值: ( LV9,RANK:195 )
在线值:
发帖
回帖
粉丝
palkiver 2024-1-25 15:08
5
0
直接参考主流壳的做法不就得了
雪    币: 4118
活跃值: (2594)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
linghaien 2024-1-26 16:27
6
0
palkiver 直接参考主流壳的做法不就得了
我看了vmp的一些分析,都没讲到这方面啊
雪    币: 1204
活跃值: (1504)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Cohen 2024-1-28 22:37
7
0
正常流程是结束进程然后加入死循环代码然后加蓝屏加格盘 这样就算他把结束进程给nop了代码还是会往下执行
游客
登录 | 注册 方可回帖
返回