- 博客(1)
- 资源 (1)
- 收藏
- 关注
转载 Windows下反反调试技术汇总
Windows下反反调试技术汇总Windows下反反调试技术汇总一、前言二、静态反调试技术2.1 进程状态检测2.2 调试环境检测三、动态反调试技术3.1 时钟检测3.2 异常处理3.3 0xCC探测3.4 硬件断点检测3.5 单步检测3.6自调试四、总结一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被调试逆向,恶意代码需要隐藏自己的恶意行为防止被跟
2021-09-15 22:40:48 2593
大神修改版OD,反反调试,过驱动保护.zip
自带驱动级的反反调试插件
反反调试,过数字签名校验,过虚拟机检测,,过PG,隐藏PEB(R3),隐藏进程,保护进程,伪装调试器,伪装父进程
2021-09-12
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人