-
-
[求助]VMP1.8连系统断点都断不下来,什么原理?
-
发表于:
2009-7-2 16:01
2927
-
[求助]VMP1.8连系统断点都断不下来,什么原理?
我自己写了一个Hello world程序,用VMP1.8加了壳,开了反调试。
结果发现加壳后,连系统断点都断不下来,程序连同OD一起关闭。
Tls回调应该是第一处被执行的Exe空间内的指令吧?系统断点是否在此之前?
如果是在之前的话,为什么还会直接退出呢?
另外我试着用LordPE把Tls回调函数第一个字节改成CC,结果也没断下来,直接提示文件被修改。
系统断点断不下来的原理是什么呢?它是否还有方法被OD成功加载进来?
下面附上加过壳的Exe,其原代码就一句:
MessageBox(NULL, "Hello world!", "", MB_OK);
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!