如何绕过反调试技术——PhantOM插件总结

PhantOM是OllyDbg的一款插件,可以用来绕过大多数的反调试技术,功能十分强大,所以单独对这个插件进行使用总结。(Ps:现在似乎不怎么常用,在64位下的兼容性比较差,现在比较常用的是sharpOD,但因为在《恶意代码分析实战》接触PhantOM较多,所以先对之进行总结)

一、如何安装

OD的插件都比较简单,首先是找到插件的资源下载,将插件的dll放到OD目录下的plugin文件夹下即可。
在这里插入图片描述
安装完成后,就可以在OD菜单栏插件中找到该插件。
在这里插入图片描述

二、PhantOM功能介绍

这是插件的界面。我们要了解插件的功能,首先就要知道这些功能是对抗何种反调试的。
在这里插入图片描述
1.hide from PEB
可以用来解决反调试Windows API和反调试数据结构,因为他们反调试的基础都是PEB中的数据成员BeingDebugged属性、ProcessHeap属性、NTGlobalFlag。
索引勾选这个选项就可以绕过此类反调试技术。
2.protect DRx
这个选项我没用过,但是大体上应该是用来对抗通过硬件断点来进行反调试的技术,比较少见。
《恶意代码》中一笔带过:
在这里插入图片描述
3.fix ODString,FPU,Import
4.hook blockInput
5.hook GetTickCount
GetTickCount()返回最近系统时间与当前时间的相差毫秒数。hook就可以绕过时钟检测。
6.hook GetProcessTimes
7.remove EP break
8.custom handler exceptions
9.chance Olly Caption
10.patch NumberOfRvaAndSizes
11.load diver
12.hide OllyDbg windows
绕过窗口痕迹反调试,隐藏OD窗口信息。
13.hook NtSetContextThread
NtSetContextThread设置当前线程上下文信息,可能是通过设置寄存器信息等,防止下硬件断点。
14.hook RDTSC
对抗时钟反调试技术。

(以上很多功能我都没有用到过,网上关于这方面资料很少,以后学习过程中,我会慢慢补齐。)

同时也可以看出hook技术相当的重要啊。

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
大疆无人机Phantom 4 RTK是一款高精度、性能优异的测绘专业级无人机,其精度能够达到厘米级精度。在地形测绘方面,Phantom 4 RTK使用RTK技术(Real Time Kinematic)来实现高精度测绘,该技术可以消除室内外信号的干扰,实现无人机的快速、精确定位。 在地形测绘技术流程方面,Phantom 4 RTK使用大疆的精灵4 RTK单镜头,在数据采集和处理过程中,需要进行以下步骤: 步骤一:制定测绘计划。首先需要确定测区范围、点格距离、高度、倾角等相关参数,以便进行航路规划。 步骤二:进行无人机飞行。按照计划,使用Phantom 4 RTK进行无人机飞行,并在航线飞行轨迹上按照预定点进行测量。 步骤三:数据收集。在飞行过程中,Phantom 4 RTK会利用GPS进行快速定位,并将数据传输至所连接的设备上,将其存储下来。 步骤四:数据处理。将收集到的数据导入到地形测绘软件中,进行数据处理。这一步骤包括数据清理、配准、拼接等多个过程。其中相位重构技术在数据处理过程中尤为重要,它可以通过快速计算出飞行过程中无人机相对于参考基站的位置,来实现更加精准的测量。 步骤五:结果评估及图形输出。在数据处理完毕之后,需要进行结果评估及图形输出。这将会根据实际需要进行3D建模、等高线图制作、图像渲染等不同的数据分析及可视化展示。 综上所述,大疆无人机Phantom 4 RTK在地形测绘技术流程中使用到RTK技术,实现了高精度的定位、采集、处理等过程,支持数据的快速清理、配准、拼接等多个过程,可广泛应用于城市规划、林业、农业、水利、测绘等多个领域的地形测绘。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值