进程是否被调试

本文探讨了如何判断一个进程是否处于被调试状态,主要聚焦于反调试策略和技术,旨在提供对进程调试检测的理解。
摘要由CSDN通过智能技术生成

 

一些没用的反调试

 



#include <iostream>
#include <stdio.h>
#include <stdlib.h>
#include <Windows.h>
#include <process.h>
#include <Winternl.h>
#include <Tlhelp32.h.>
#include <tchar.h>

using std::cout;
using std::endl;


typedef NTSTATUS  (__stdcall * pFunc_NtQueryInformationProcess)(
	__in       HANDLE ProcessHandle,
	__in       PROCESSINFOCLASS ProcessInformationClass, //enum
	__out      PVOID ProcessInformation, //peb
	__in       ULONG ProcessInformationLength,
	__out_opt  PULONG ReturnLength
);

pFunc_NtQueryInformationProcess queryInfo;

bool check_use_exception() {
	__try {
			__asm int 1
			__asm int 3
		}
	__except (EXCEPTION_EXECUTE_HANDLER) {
		return false;
	}
	return true;
}

bool check_use_queryInfo() {
	PROCESS_BASIC_INFORMATION pbi;
	queryInfo(GetCurrentProcess(), ProcessBasicInformation, &pbi, sizeof pbi, 0);
	if (pbi.PebBaseAddress->BeingDebugged)
		return true;
	
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值