惡意代碼分析實戰 Lab16-01

知識點: 一、 使用windowsAPI來探測調試器是否存在反調試技術 IsDebuggerPresent CheckRemoteDebuggerPresent NtQueryInformationProcess OutputDebugString 二、 手動檢測數據結構 檢測BeingDebugged屬性 fs:[30]指向PEB的基地址,PEB基地址偏移爲2的地方是BeingDebugged標
相關文章
相關標籤/搜索