本文已发表于“看雪论坛”,转载请注明出处。 程序运行后输入回车验证,没有任何提示,于是OD附加进程,但是发现无论是硬件断点还是内存断点,只要程序一运行到下断的位置就会直接崩溃,各种版本的OD过反调试都失效: 后来发现这是一个神奇的反调试,核心代码在驱动层,并且实现方法也很简单,主要就是在底层遍历找到crackme进程将调试端口置为0: Read More
标签: "反调试"
七月 28, 2017
四月 23, 2016
样本:2016-04-20 特点:两种常见的反调试判断 Code#include "antidebug.h" #include void printmsg_ok(){ std::cout Read More