首页
社区
课程
招聘
[求助]VMProtect 是如何检测到调试器的?
发表于: 2009-1-10 09:48 12902

[求助]VMProtect 是如何检测到调试器的?

2009-1-10 09:48
12902
我自己写了个程序,然后用 VMProtect 加壳,选择检测调试器

用OD附加时,主线程就退出,

我OD 已经隐藏得不错了。

问一下,VMProtect 是怎么检测 调试器的?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
问 海风 。。。。。。
2009-1-10 17:45
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我的好像可以隐藏》
2009-1-10 19:44
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
4
问vmp作者
2009-1-10 19:45
0
雪    币: 389
活跃值: (967)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
哈哈哈哈哈有海风大侠的  StrongOD  就行了嘛
2009-1-10 21:55
0
雪    币: 236
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
但是用了StrongOD依然无法分析VMProtect,CPU的信息无法获取到。
2009-2-2 15:18
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
7
从来没有发现vmp能检测调试器.
2009-2-2 15:42
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
山寨版?...
2009-2-2 15:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不晓得 ??
2009-2-2 16:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有可能啊
2009-2-2 17:01
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
11
VMProtect 山寨 enhanced
2009-2-2 17:38
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
VMP 1.6 以上版本有这个选项吧
2009-2-3 11:51
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
VMP 1.64 勾上检测调试器后
如果直接用OD打开进程.那么会出现,
A debugger has been found running in your system.Please,unload it from memory and restart

your program.
如果是运行是附加进程,那么会有一个线程终止,然后退出代码 0,程序死掉,
难道你们都没有发现?
2009-2-3 11:54
0
雪    币: 560
活跃值: (939)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
,
A debugger has been found running in your system.Please,unload it from memory and restart
我也遇到过 StrongOD2.283 不管用
2009-2-4 15:16
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
15
附加被猥琐,OpenProcess,把进程里DbgUiRemoteBreakin, DbgUserBreakPoint, DbgBreakPoint恢复.

另外你用的vmp,是不是破解的?是的话那只能自己找原因,不是的话直接问作者.
2009-2-4 17:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我来看看...不错的
2009-2-4 22:27
0
游客
登录 | 注册 方可回帖
返回
//