吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5674|回复: 7
收起左侧

[转贴] x64的Anti Debug Code

[复制链接]
Poner 发表于 2017-9-8 13:47
本帖最后由 Poner 于 2017-9-8 14:20 编辑

[C++] 纯文本查看 复制代码
#ifndef DEBUG

#ifndef DEBUG

BOOL bWow64;

IsWow64Process((HANDLE)-1, &bWow64);

if (bWow64 == 0)

{

ExitProcess(0);

}

__asm{

push 33h;

call _CheckDbg;

_CheckDbg: add dword ptr ss : [esp], 6;

__emit 0xCB;

__emit 0x65;

__emit 0x48;

__emit 0x8B;

__emit 0x04;

__emit 0x25;

__emit 0x30;

__emit 0x00;

__emit 0x00;

__emit 0x00;

__emit 0x48;

__emit 0x8B;

__emit 0x48;

__emit 0x60;

__emit 0x0F;

__emit 0xB6;

__emit 0x41;

__emit 0x02;

call _EXIT;
_EXIT: __emit 0xC7;

__emit 0x44;

__emit 0x24;

__emit 0x04;

__emit 0x23;

__emit 0x00;

__emit 0x00;

__emit 0x00;
__emit 0x83;

__emit 0x04;

__emit 0x24;

__emit 0x10;
__emit 0x1;

__emit 0x4;

__emit 0x24; //InitInstance

__emit 0xCB; }
#endif // DEBUG

这是在一个crackme里面发现的 论坛里既然没有单独发的 我就给转载发这了大家可以学习学习 虽然技术含量不是很高。

crackme地址:https://www.52pojie.cn/thread-611839-1-1.html
谢谢苏紫方璇给的地址  

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

苏紫方璇 发表于 2017-9-8 14:19
【VM系列】Crackme
https://www.52pojie.cn/thread-611839-1-1.html
(出处: 吾爱破解论坛)
应该是这个cm里面的
zbnysjwsnd8 发表于 2017-9-8 18:58
 楼主| Poner 发表于 2017-9-8 19:14
vaguem 发表于 2017-9-8 20:50
这个是啥原理啊??
ajm3 发表于 2017-9-15 14:50
这个?学习什么呢,看都看不懂
18779395118 发表于 2017-10-17 15:28
这个。。。。。
yoo123tu 发表于 2020-6-22 13:47
学习学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-27 18:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表