xxoo20171 发表于 2024-4-12 23:54

这种vmps壳 附加终止 检测蓝屏

遇到这种情况咋样调试,有没有大佬指导指导!

xxoo20171 发表于 2024-4-13 20:04

爱飞的猫 发表于 2024-4-13 01:26
可以参考:




里面有一个apiHOOK.dll

爱飞的猫 发表于 2024-4-13 01:26

可以参考:

x32/x64dbg插件HyperHide的安装详细教程(过强壳vmp啥的)
https://www.52pojie.cn/thread-1793931-1-1.html

不过壳一般不会触发蓝屏,而是程序本体检测到调试器或其它原因决定触发蓝屏机制。

windofsummer 发表于 2024-4-13 10:04

爱飞的猫 发表于 2024-4-13 01:26
可以参考:




杀毒软件可不可以阻止用于蓝屏的代码执行?

lsposed 发表于 2024-4-13 13:39


跟着学习学习

爱飞的猫 发表于 2024-4-19 02:08

windofsummer 发表于 2024-4-13 10:04
杀毒软件可不可以阻止用于蓝屏的代码执行?

不能。杀毒软件通常不会尝试更改软件运行时的字节码。
页: [1]
查看完整版本: 这种vmps壳 附加终止 检测蓝屏