CrashInto 发表于 2022-4-13 16:01

关于PEB.BeingDebugged字段值的问题。

#学生党小白,正在学习逆向相关知识,有些疑惑的点,希望论坛的前辈们帮忙解惑,谢谢啦~进程环境块PEB存放进程的一些信息,其中BeingDebugged字段用于指示当前进程是否处于被调试状态,尝试使用OD载入程序查看该字段的内容,其值应当是1的,结果是0
查看的指令是API IsDebuggerPresent 的汇编指令,运行后的结果

CrashInto 发表于 2022-4-17 21:43


附加进程到windbg中查看该字段却是1
页: [1]
查看完整版本: 关于PEB.BeingDebugged字段值的问题。