能力值:
( LV2,RANK:10 )
|
-
-
26 楼
支持!
有些C还是要插入汇编的,不过还好了,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
我啥时候才可以到达这种水平啊。。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
28 楼
雁过留毛,人过留名
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
对于时间差反调试,如何区分系统繁忙和调试造成的时间延长呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
通过什末软件调试的,是IDA还是OD
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
新人膜拜一下
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
Top Marks
真好,收藏,药引子。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
好东西,顶起。
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
先标记再学习
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
有用,正想学编程,记录一下
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
感谢ing 正找着呢 :)
|
能力值:
( LV9,RANK:380 )
|
-
-
37 楼
弱弱的说一句,加VM不是很省事省时吗?
|
能力值:
( LV5,RANK:60 )
|
-
-
38 楼
弱弱的回答一句,用别人写的驱动模块不是很好吗,你为什么来看雪呢?无非就是想有自己的技术吧,自己做的饭才是最香的
顺便膜拜一下楼主,日后学习,还有汇编确实看着心寒。。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
39 楼
感谢楼主的分享!
|
能力值:
( LV17,RANK:1820 )
|
-
-
40 楼
好长啊,看完它,还真需要一定的耐心,先去吃饭,呆会回头再看,呵呵……
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
壳狼介绍的反调试技术太多了,http://bbs.pediy.com/showthread.php?t=70470
光函数就一大堆:
bool FD_IsDebuggerPresent();
bool FD_PEB_BeingDebuggedFlag();
bool FD_PEB_NtGlobalFlags();
bool FD_Heap_HeapFlags();
bool FD_Heap_ForceFlags();
bool FD_Heap_Tail();
bool FD_CheckRemoteDebuggerPresent();
bool FD_NtQueryInfoProc_DbgPort();
bool FD_NtQueryInfoProc_DbgObjHandle();
bool FD_NtQueryInfoProc_DbgFlags();
bool FD_NtQueryInfoProc_SysKrlDbgInfo();
bool FD_SeDebugPrivilege();
bool FD_Parent_Process();
bool FD_DebugObject_NtQueryObject();
bool FD_Find_Debugger_Window();
bool FD_Find_Debugger_Process();
bool FD_Find_Device_Driver();
bool FD_Exception_Closehandle();
bool FD_Exception_Int3();
bool FD_Exception_Popf();
bool FD_OutputDebugString();
bool FD_TEB_check_in_Vista();
bool FD_check_StartupInfo();
bool FD_Parent_Process1();
bool FD_Exception_Instruction_count();
bool FD_INT_2d();
|
能力值:
( LV12,RANK:460 )
|
-
-
42 楼
PEB.ProcessHeap.Flags 在偏移0ch处
PEB.ProcessHeap.ForceFlags 在偏移10h处
楼主是不是搞反了?
见脱壳的艺术一处描述:
|
能力值:
(RANK:10 )
|
-
-
43 楼
回覆个日后方便
|
能力值:
( LV5,RANK:60 )
|
-
-
44 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
太好了,支持
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
回覆个日后方便
|
能力值:
( LV2,RANK:16 )
|
-
-
47 楼
一片很暴力的文章。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
有盾必有茅,可谓道高一尺魔高一丈,有没有人研究破反调试技术的?
没有我就研究研究了
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
大侠 好耶 谢谢你对互联网的贡献
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
谢谢楼主分享,学习
|
|
|