C++ 反調試(NtQueryInformationProcess)

NtQueryInformationProcess 是微軟 未公開 的一個 API,嗯,這個反調試的方法有一個特色就是 能過吾愛破解版OD! ,其餘版本的OD沒有嘗試,但相信這種反調試手法能夠檢測大部分的第三方OD。 首先須要知道的幾點:ios // NtQueryInformationProcess 函數原型 __kernel_entry NTSTATUS NtQueryInformationP
相關文章
相關標籤/搜索