本帖最后由 Poner 于 2017-9-8 14:20 编辑
[C++] 纯文本查看 复制代码 #ifndef DEBUG
#ifndef DEBUG
BOOL bWow64;
IsWow64Process((HANDLE)-1, &bWow64);
if (bWow64 == 0)
{
ExitProcess(0);
}
__asm{
push 33h;
call _CheckDbg;
_CheckDbg: add dword ptr ss : [esp], 6;
__emit 0xCB;
__emit 0x65;
__emit 0x48;
__emit 0x8B;
__emit 0x04;
__emit 0x25;
__emit 0x30;
__emit 0x00;
__emit 0x00;
__emit 0x00;
__emit 0x48;
__emit 0x8B;
__emit 0x48;
__emit 0x60;
__emit 0x0F;
__emit 0xB6;
__emit 0x41;
__emit 0x02;
call _EXIT;
_EXIT: __emit 0xC7;
__emit 0x44;
__emit 0x24;
__emit 0x04;
__emit 0x23;
__emit 0x00;
__emit 0x00;
__emit 0x00;
__emit 0x83;
__emit 0x04;
__emit 0x24;
__emit 0x10;
__emit 0x1;
__emit 0x4;
__emit 0x24; //InitInstance
__emit 0xCB; }
#endif // DEBUG
这是在一个crackme里面发现的 论坛里既然没有单独发的 我就给转载发这了大家可以学习学习 虽然技术含量不是很高。
crackme地址:https://www.52pojie.cn/thread-611839-1-1.html
谢谢苏紫方璇给的地址 |