[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最初由 小虾 发布这是程序利用SEH异常来达到反跟踪的目的,一般的SEH都可以用shift+F9忽略异常运行程序,让程序来处理异常。但若软件调用了SetUnhandledExceptionFilter的系统级异常处理函数或软件发现了调试器的话。Shift+F9再继续下去的话程序就OVER了,这时只有将SetUnhandledExceptionFilter和反调试代码干掉才能继续跟踪下去。
最初由 wishsnow 发布请问各位:) 我刚学破解,练习破了几个软件(没破成功),包括creakme,但都有一个共同的问题: 在用ollydbg时候,设置完断点,然后运行,问题来了---程序没有运行到我设置断点的地方,而是到了其他的地方,还提示我“访问违反,写入到[********]-使用shift+f7,f8,f9跳过异常以继续执行程序” 苦想半天,未得结果,还望指教!
最初由 大明 发布如何干掉反调试代码呢?这样的代码都有什么特征?教教我们这些菜鸟:)