首页
社区
课程
招聘
[旧帖] [求助]加壳软件不用CreatFile侦调试器的存在 0.00雪花
发表于: 2008-3-28 15:59 3432

[旧帖] [求助]加壳软件不用CreatFile侦调试器的存在 0.00雪花

2008-3-28 15:59
3432
我收集了部分新版的加壳软件,用OD插件把OD隐藏起来,但有些新版的加壳软件还是会侦查到调试器的存在,这些加壳软件是除了用CreatFile函数还用什么函数侦测到调试器的存在?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
Anti的手段也太多了...........
2008-3-28 16:36
0
雪    币: 444
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我已解决了部分问题,我用的是2008.1.1的od,用它自带的隐藏插件不起作用,我最近学了PEB结构后,用od看isdebuged值,结果为01,怪不得发现了我的od,我手工改为00就解决了,谢谢关注。如想知道是怎么解决的,在命令框输入 db fs:[30]+2,在数据框第一个字节就是了。
2008-4-5 09:56
0
游客
登录 | 注册 方可回帖
返回
//