首页
社区
课程
招聘
我在程序中加入了以下代码,这个是反调试器的,以前用OD是调试不了的,但是今天却能调试了,莫非是这个版本的OD有所改进还是这段代码有问题呢
发表于: 2007-12-21 08:56 4057

我在程序中加入了以下代码,这个是反调试器的,以前用OD是调试不了的,但是今天却能调试了,莫非是这个版本的OD有所改进还是这段代码有问题呢

2007-12-21 08:56
4057
hthread:=getcurrentthread();
    hdll:=loadlibrary('ntdll.dll');
    apiaddr:=GetProcAddress(hdll,'ZwSetInformationThread');
    if apiaddr<>nil then begin
    asm
      push 0
      push 0
      push 17
      push hthread
      call apiaddr
    end;
  end;

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 50161
活跃值: (20620)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
一般常见的Anti作用不大了,好的插件都能隐藏。
http://bbs.pediy.com/showthread.php?t=55099
2007-12-21 09:27
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
下载了,是PhantOm.dll 是插件吗,具体怎么弄
2007-12-21 09:32
0
雪    币: 207
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
道高一尺,魔高一丈!
2007-12-21 09:57
0
游客
登录 | 注册 方可回帖
返回
//