能力值:
( LV2,RANK:10 )
|
-
-
2 楼
虚拟机里面也debugger detected
|
能力值:
(RANK:260 )
|
-
-
3 楼
有可能。这个demo用了时间检测,而这个时间阈值我是直接硬编码了。
不过这个方法的关键不在这个时间检测。我稍作修改,重新上传,你再试试这个。
这个更清楚地演示了程序用到的原理。不过既然检测用到的原理简单,所以在调试器中绕过检测其实也是十分简单的。
|
能力值:
(RANK:210 )
|
-
-
4 楼
直接sethandlexxx太暴露,另外海风插件已经过了.
|
能力值:
(RANK:410 )
|
-
-
5 楼
还没看懂。有时间细跟一下。
|
能力值:
(RANK:210 )
|
-
-
6 楼
Anti-Unpacker Tricks 2 - Part 1
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
谢谢楼上,下下来看看有没有我想要的东西
|
能力值:
(RANK:260 )
|
-
-
8 楼
谢谢你。
我本意就是告诉大家这个HANDLE_NOT_CLOSABLE可以用来检测调试器,所以直接调用了,没做隐藏处理。
而我一直没用上海风的强OD,因为我使用的是x64的系统。所以并不知道有没有过。
我在一篇博客文章中看到这个内容,但在msdn中没有找到任何相关的描述。这应该算是一未文档的内容了。
KiRaiseUserExceptionDispatcher
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
无用,非常提供源代码和视频,那还可以用来催眠呢。
|
能力值:
(RANK:210 )
|
-
-
10 楼
ObpCloseHandle:
ObpCloseHandleTableEntry (ObjectTable, ObjectTableEntry, Handle, PreviousMode, TRUE);
从此免疫此anti
|
|
|