首页
社区
课程
招聘
Int 2Ah - KiGetTickCount
发表于: 2007-4-11 10:43 5307

Int 2Ah - KiGetTickCount

2007-4-11 10:43
5307
GetTickCount是反调试中常用的一种方法,在ring0级下也有个和它相同的函数,那就是KiGetTickCount。
那如何调用KiGetTickCount呢?其实很简单,就是用int 2ah,返回值是开机到现在的总共运行时间单位毫秒。
不是什么新东西,以后看到这条命令可要小心了!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 293
活跃值: (110)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
2
http://www.rootkit.com/newsread.php?newsid=673
好像这里面很早就有提过
2007-4-11 10:53
0
雪    币: 12
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
容易引起误报,如themida 老版本
2007-4-12 14:27
0
游客
登录 | 注册 方可回帖
返回
//