吾爱破解 - 52pojie.cn's Archiver
网站
›
『脱壳破解讨论求助区』
› 关于PEB.BeingDebugged字段值的问题。
CrashInto
发表于 2022-4-13 16:01
关于PEB.BeingDebugged字段值的问题。
#学生党小白,正在学习逆向相关知识,有些疑惑的点,希望论坛的前辈们帮忙解惑,谢谢啦~进程环境块PEB存放进程的一些信息,其中BeingDebugged字段用于指示当前进程是否处于被调试状态,尝试使用OD载入程序查看该字段的内容,其值应当是1的,结果是0
查看的指令是API IsDebuggerPresent 的汇编指令,运行后的结果
CrashInto
发表于 2022-4-17 21:43
附加进程到windbg中查看该字段却是1
页:
[1]
查看完整版本:
关于PEB.BeingDebugged字段值的问题。