调试与反调试
less@more
.....
展开
-
反调试指南
翻译的很挫,大家不要介意。原文:http://www.codeproject.com/KB/security/Intro_To_Win_Anti_Debug.aspx 介绍: 最近,逆向工程的工具已经是很丰富了。逆向工程是一个非常值得花时间投入的领域,现在很多关于这个领域的资源站点。在我学c++的同时学习逆向工程和汇编语言真的帮助了我理解代码的工作,同时也提高了我c/c++和a翻译 2009-04-26 18:06:00 · 1077 阅读 · 0 评论 -
脱壳的介绍以及脱壳的介绍
一、概论壳出于程序作者想对程序资源压缩、注册保护的目的,把壳分为压缩壳和加密壳两种UPX ASPCAK TELOCK PELITE NSPACK ...ARMADILLO ASPROTECT ACPROTECT EPE SVKP ...顾名思义,压缩壳只是为了减小程序体积对资源进行压缩,加密壳是程序输入表等等进行加密保护。当然加密壳的保护能力要强得多!二、常见脱壳方法预备知识1.P转载 2009-09-21 09:56:00 · 814 阅读 · 0 评论 -
Windows Anti-Debug Reference
by Nicolas FalliereThis paper classifies and presents several anti-debugging techniques used on Windows NT-based operating systems. Anti-debugging techniques are ways for a program to detect if it r转载 2010-04-08 14:19:00 · 1036 阅读 · 0 评论 -
windbg 断点 未完
1. config symbol .symfix, .sympath, _NT_SYMBOL_PATHsrv*d:\mysymbols*http://msdl.microsoft.com/download/symbols;cache*d:\mysymbols2.load ext command like sdbgext .load sdbgext原创 2012-06-20 12:51:12 · 1598 阅读 · 0 评论