这种vmps壳 附加终止 检测蓝屏
遇到这种情况咋样调试,有没有大佬指导指导! 爱飞的猫 发表于 2024-4-13 01:26可以参考:
里面有一个apiHOOK.dll 可以参考:
x32/x64dbg插件HyperHide的安装详细教程(过强壳vmp啥的)
https://www.52pojie.cn/thread-1793931-1-1.html
不过壳一般不会触发蓝屏,而是程序本体检测到调试器或其它原因决定触发蓝屏机制。 爱飞的猫 发表于 2024-4-13 01:26
可以参考:
杀毒软件可不可以阻止用于蓝屏的代码执行?
跟着学习学习 windofsummer 发表于 2024-4-13 10:04
杀毒软件可不可以阻止用于蓝屏的代码执行?
不能。杀毒软件通常不会尝试更改软件运行时的字节码。
页:
[1]