首页
社区
课程
招聘
[旧帖] [求助]加壳软件不用CreatFile侦调试器的存在 0.00雪花
发表于: 2008-3-28 15:59 3434

[旧帖] [求助]加壳软件不用CreatFile侦调试器的存在 0.00雪花

2008-3-28 15:59
3434
我收集了部分新版的加壳软件,用OD插件把OD隐藏起来,但有些新版的加壳软件还是会侦查到调试器的存在,这些加壳软件是除了用CreatFile函数还用什么函数侦测到调试器的存在?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
Anti的手段也太多了...........
2008-3-28 16:36
0
雪    币: 444
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我已解决了部分问题,我用的是2008.1.1的od,用它自带的隐藏插件不起作用,我最近学了PEB结构后,用od看isdebuged值,结果为01,怪不得发现了我的od,我手工改为00就解决了,谢谢关注。如想知道是怎么解决的,在命令框输入 db fs:[30]+2,在数据框第一个字节就是了。
2008-4-5 09:56
0
游客
登录 | 注册 方可回帖
返回
//