1. 首页
  2. 安全技术
  3. 网络攻防
  4. 关于一些调试器的反调试技术

关于一些调试器的反调试技术

上传者: 2020-05-14 02:59:41上传 DOC文件 587KB 热度 20次
反调试技术 2 发现OD的处理 2 1. 窗口类名、窗口名 3 2. 检测调试器进程 4 3. 父进程是否是Explorer 5 4. RDTSC/GetTickCount时间敏感程序段 7 5. StartupInfo结构 7 6. BeingDebugged 8 7. PEB.NtGlobalFlag,Heap.HeapFlags,Heap.ForceFlags 10 8. DebugPort:CheckRemoteDebuggerPresent()/NtQueryInformationProcess() 11 9. SetUnhandledExceptionFilter/De
用户评论