关于一些调试器的反调试技术
反调试技术 2
发现OD的处理 2
1. 窗口类名、窗口名 3
2. 检测调试器进程 4
3. 父进程是否是Explorer 5
4. RDTSC/GetTickCount时间敏感程序段 7
5. StartupInfo结构 7
6. BeingDebugged 8
7. PEB.NtGlobalFlag,Heap.HeapFlags,Heap.ForceFlags 10
8. DebugPort:CheckRemoteDebuggerPresent()/NtQueryInformationProcess() 11
9. SetUnhandledExceptionFilter/De
用户评论