首页
社区
课程
招聘
[求助]如何修改检测调试器函数返回值的问题(书中176页)
2008-6-23 18:24 6100

[求助]如何修改检测调试器函数返回值的问题(书中176页)

2008-6-23 18:24
6100
书中176页提到另一种避免调试堆的方法是修改检测调试器函数的返回值,在第七章的实例中会有介绍.我仔细翻看了一下没有发现相关内容.烦请failwest在这方面指点一下.又或者我疏忽没看到书中的内容也请提醒.
      或者那位大牛能给解释一下,特别是用OD调试时如何避免调试堆?欢迎赐教,感激不尽!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bayonet 2008-6-30 20:21
2
0
自己顶个,大家来帮忙啊
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
Nooby 5 2008-6-30 20:33
3
0
你所说的调试堆指的是crt里面的那个检测内存泄露的debug heap吗?如果要避免它异常的话,nop掉函数call就好了,无调试器的情况下这个这个函数是不做任何操作的。当然也可以通过修改IsDebuggerPresent返回值的方法让crt认为进程没被调试,所以不做检查,原理上与直接nop是一样的。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bayonet 2008-7-2 14:36
4
0
先谢过楼上,回头慢慢调.
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bravodier 2010-1-21 22:32
5
0
我也遇到这个问题,花了49块钱啊,作者应该有所回应,应发帖道歉。
游客
登录 | 注册 方可回帖
返回