首页
社区
课程
招聘
[原创]软件保护壳技术专题 - 反调试器技术
发表于: 2008-8-21 10:38 38386

[原创]软件保护壳技术专题 - 反调试器技术

2008-8-21 10:38
38386
收藏
免费 7
支持
分享
最新回复 (51)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
支持!
有些C还是要插入汇编的,不过还好了,谢谢
2008-12-19 12:12
0
雪    币: 100
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
我啥时候才可以到达这种水平啊。。。。。
2008-12-19 20:32
0
雪    币: 326
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
28
雁过留毛,人过留名
2008-12-26 17:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
对于时间差反调试,如何区分系统繁忙和调试造成的时间延长呢?
2009-1-6 14:49
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
通过什末软件调试的,是IDA还是OD
2009-1-20 11:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
新人膜拜一下
2009-2-2 14:57
0
雪    币: 202
活跃值: (151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
Top Marks
真好,收藏,药引子。。。
2009-5-4 23:58
0
雪    币: 247
活跃值: (112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WST
33
好东西,顶起。
2009-5-5 09:12
0
雪    币: 285
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
先标记再学习
2009-5-5 09:56
0
雪    币: 263
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
有用,正想学编程,记录一下
2009-5-5 10:39
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
感谢ing 正找着呢 :)
2009-8-12 19:08
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
37
弱弱的说一句,加VM不是很省事省时吗?
2009-8-13 19:08
0
雪    币: 146
活跃值: (33)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
38
弱弱的回答一句,用别人写的驱动模块不是很好吗,你为什么来看雪呢?无非就是想有自己的技术吧,自己做的饭才是最香的

     顺便膜拜一下楼主,日后学习,还有汇编确实看着心寒。。。。
2009-8-13 23:58
0
雪    币: 808
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
39
感谢楼主的分享!
2009-8-16 22:44
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
40
好长啊,看完它,还真需要一定的耐心,先去吃饭,呆会回头再看,呵呵……
2009-11-2 16:52
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
壳狼介绍的反调试技术太多了,http://bbs.pediy.com/showthread.php?t=70470

光函数就一大堆:

bool FD_IsDebuggerPresent();
bool FD_PEB_BeingDebuggedFlag();
bool FD_PEB_NtGlobalFlags();
bool FD_Heap_HeapFlags();
bool FD_Heap_ForceFlags();
bool FD_Heap_Tail();
bool FD_CheckRemoteDebuggerPresent();
bool FD_NtQueryInfoProc_DbgPort();
bool FD_NtQueryInfoProc_DbgObjHandle();
bool FD_NtQueryInfoProc_DbgFlags();
bool FD_NtQueryInfoProc_SysKrlDbgInfo();
bool FD_SeDebugPrivilege();
bool FD_Parent_Process();
bool FD_DebugObject_NtQueryObject();
bool FD_Find_Debugger_Window();
bool FD_Find_Debugger_Process();
bool FD_Find_Device_Driver();
bool FD_Exception_Closehandle();
bool FD_Exception_Int3();
bool FD_Exception_Popf();
bool FD_OutputDebugString();
bool FD_TEB_check_in_Vista();
bool FD_check_StartupInfo();
bool FD_Parent_Process1();
bool FD_Exception_Instruction_count();
bool FD_INT_2d();
2009-11-4 10:36
0
雪    币: 332
活跃值: (30)
能力值: ( LV12,RANK:460 )
在线值:
发帖
回帖
粉丝
42
PEB.ProcessHeap.Flags  在偏移0ch处
PEB.ProcessHeap.ForceFlags 在偏移10h处
楼主是不是搞反了?
见脱壳的艺术一处描述:
上传的附件:
2009-12-21 00:36
0
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
43
回覆个日后方便
2009-12-21 16:54
0
雪    币: 808
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
44
好文章啊,向前辈学习。。。。ASM好啊
2009-12-22 08:22
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
太好了,支持
2010-3-13 22:04
0
雪    币: 409
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
回覆个日后方便
2010-3-16 21:15
0
雪    币: 558
活跃值: (46)
能力值: ( LV2,RANK:16 )
在线值:
发帖
回帖
粉丝
47
一片很暴力的文章。。。
2010-3-16 22:31
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SIP
48
有盾必有茅,可谓道高一尺魔高一丈,有没有人研究破反调试技术的?
没有我就研究研究了
2010-3-19 22:36
0
雪    币: 202
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
大侠 好耶 谢谢你对互联网的贡献
2010-10-11 00:17
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
谢谢楼主分享,学习
2011-1-14 15:22
0
游客
登录 | 注册 方可回帖
返回
//