一種快速過VMP3.x調試器虛擬機檢測的方法

VMP3.x 以上的版本的殼代碼引入了一個標誌位數值 Flags, 根據這個Flags值的位執行對應的事情。    比如: and 2 = 2 表示檢測用戶層調試器 and 4 = 4 表示檢測內核調試器 and 10 = 10 表示檢測虛擬機   只要將這個值修改爲0,調試器和虛擬機檢測甚至內存校驗,文件校驗都直接bypass.  ( ps: 寫了這麼多殼代碼就這麼簡單就過了:) 那麼現在的問題
相關文章
相關標籤/搜索