詳解反調試技術

反調試技術,惡意代碼用它識別是否被調試,或者讓調試器失效。惡意代碼編寫者意識到分析人員經常使用調試器來觀察惡意代碼的操作,因此他們使用反調試技術儘可能地延長惡意代碼的分析時間。爲了阻止調試器的分析,當惡意代碼意識到自己被調試時,它們可能改變正常的執行路徑或者修改自身程序讓自己崩潰,從而增加調試時間和複雜度。很多種反調試技術可以達到反調試效果。這裏介紹當前常用的幾種反調試技術,同時也會介紹一些逃避反
相關文章
相關標籤/搜索