首页
社区
课程
招聘
[讨论]关于新版Themida的AntiDebug
发表于: 2007-8-24 13:17 5849

[讨论]关于新版Themida的AntiDebug

2007-8-24 13:17
5849
实际上似乎没有什么变化,在费了半天劲还原代码后发现在
SP2下检测到OD的仍然是Heap Magic:-(

问题是出在SP2自己,PEB地址做了随机化处理,如果隐藏
工具使用7FFDF000的硬编码地址,就会通不过,甚至连
IsDebuggerPresent都过不了

[课程]Linux pwn 探索篇!

收藏
免费 7
支持
分享
最新回复 (3)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
Get Fs Selector
2007-8-24 15:01
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
3
所以我用2000
2007-8-24 15:08
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
4
是的,我打算改以前的代码,不想重写,用GetThreadSelectorEntry应该可以解决
2007-8-24 21:05
0
游客
登录 | 注册 方可回帖
返回
//