Ollydbg逆向過程遇到的一個反調試機制

    這兩天嘗試逆向一個木馬,MD5=C8102164058B27B5553924255093B643,再調試的時候遇到了一個詭異的地方。   調試到上圖紅框處時,看到調用的是個系統函數,就直接F8準備跳過了。結果,和我想得不一樣的是,居然程序跳到了系統函數的內部,如圖位置,注意紅色框內地址明顯不是正常程序內部,然後我繼續無腦F9,還是在系統函數內部,但是看到報了個RtlRaiseExcepti
相關文章
相關標籤/搜索