反調試技術

前言 反調試技術可以被惡意代碼用來識別是否被調試,或者讓調試器失效,而倘若想要分析相應的包含反調試機制的惡意代碼,則需要進行一些操作。我們先來看看主流的一些反調試技術。 0x1探測調試器 使用windows api 使用windows api函數探測調試器是否存在是最簡單的反調試技術。下面是一些api IsDebuggerPresent 它查詢PEB中的IsDebugged標誌。如果進程沒有運行在
相關文章
相關標籤/搜索