首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]请问一些壳反调试中的 EXCEPTION_BREAKPOINT(0x80000003)原理是什么?
发表于: 2009-7-17 13:39
9321
[求助]请问一些壳反调试中的 EXCEPTION_BREAKPOINT(0x80000003)原理是什么?
xiaozhaoa
2009-7-17 13:39
9321
请问一些壳反调试中的 EXCEPTION_BREAKPOINT(0x80000003)原理是什么?
这样的反调试技术如何去实现。 当我下断点 的时候他不会出现这个异常。 而是触发的时候 出现的。好像他比 调试器更早的接收到这个调试 消息!
在 一个 系统 API函数 断点以后, 不触发这个断点没问题。 如果触发这个断点 就会出现 “发现 BreakPoint”的 一个 异常错误。 也就是说这个反调试已经发现被下断了
请问各位大侠怎么去实现这样的 反调试技术 ?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
qihoocom
雪 币:
635
活跃值:
(101)
能力值:
( LV12,RANK:420 )
在线值:
发帖
49
回帖
1165
粉丝
24
关注
私信
qihoocom
9
2
楼
用内核调试器就不受这个影响了~
2009-7-17 15:04
0
xiaozhaoa
雪 币:
214
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
9
粉丝
0
关注
私信
xiaozhaoa
3
楼
是的!我使用的 syser 内核模式 断点不受影响。
但是我想了解下他的具体 原理?
能不能麻烦下大侠 指点下
2009-7-17 15:21
0
uvbs
雪 币:
30
活跃值:
(750)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
199
粉丝
2
关注
私信
uvbs
4
楼
ThreadFromHideDebugger, 搜索下这个
2009-7-17 17:06
0
xiaozhaoa
雪 币:
214
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
9
粉丝
0
关注
私信
xiaozhaoa
5
楼
好像不是这个原因HideFromDebugger。 我使用插件 屏蔽了setthreadinformation 。 但是仍然会出现 这种现象
2009-7-17 17:44
0
maikkk
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
32
粉丝
0
关注
私信
maikkk
6
楼
最近我也遇到过。呵呵
2009-7-18 19:28
0
uvbs
雪 币:
30
活跃值:
(750)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
199
粉丝
2
关注
私信
uvbs
7
楼
你如果是ATTACH 进程的话, HideFromDebugger 在被调试程序开始已经被设置过了, 之后再屏蔽了setthreadinformation , 毛用没得
2009-7-19 11:45
0
patriots
雪 币:
178
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
53
粉丝
0
关注
私信
patriots
8
楼
顶上去,希望大牛们能解决,非常关注此问题
2009-8-10 11:03
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xiaozhaoa
3
发帖
9
回帖
10
RANK
关注
私信
他的文章
[求助][求助]修改win32k.sys内存空间蓝屏?
5748
[求助]请问一些壳反调试中的 EXCEPTION_BREAKPOINT(0x80000003)原理是什么?
9322
[求助]请问 关于windows 2008 seh错误的问题?
3375
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部