x64的Anti Debug Code
本帖最后由 Poner 于 2017-9-8 14:20 编辑#ifndef DEBUG
#ifndef DEBUG
BOOL bWow64;
IsWow64Process((HANDLE)-1, &bWow64);
if (bWow64 == 0)
{
ExitProcess(0);
}
__asm{
push 33h;
call _CheckDbg;
_CheckDbg: add dword ptr ss : , 6;
__emit 0xCB;
__emit 0x65;
__emit 0x48;
__emit 0x8B;
__emit 0x04;
__emit 0x25;
__emit 0x30;
__emit 0x00;
__emit 0x00;
__emit 0x00;
__emit 0x48;
__emit 0x8B;
__emit 0x48;
__emit 0x60;
__emit 0x0F;
__emit 0xB6;
__emit 0x41;
__emit 0x02;
call _EXIT;
_EXIT: __emit 0xC7;
__emit 0x44;
__emit 0x24;
__emit 0x04;
__emit 0x23;
__emit 0x00;
__emit 0x00;
__emit 0x00;
__emit 0x83;
__emit 0x04;
__emit 0x24;
__emit 0x10;
__emit 0x1;
__emit 0x4;
__emit 0x24; //InitInstance
__emit 0xCB; }
#endif // DEBUG
这是在一个crackme里面发现的 论坛里既然没有单独发的 我就给转载发这了大家可以学习学习 虽然技术含量不是很高。
crackme地址:https://www.52pojie.cn/thread-611839-1-1.html
谢谢苏紫方璇给的地址 【VM系列】Crackme
https://www.52pojie.cn/thread-611839-1-1.html
(出处: 吾爱破解论坛)
应该是这个cm里面的:keai 靶子师傅发明的antidebug zbnysjwsnd8 发表于 2017-9-8 18:58
靶子师傅发明的antidebug
是梆子发明的? 这个是啥原理啊?? 这个?学习什么呢,看都看不懂 这个。。。。。 学习学习
页:
[1]