吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: lucious

[原创逆向视频] 手动AntiSE反调试三部曲(中)

  [复制链接]
bracker 发表于 2015-5-14 18:33 | 显示全部楼层

本帖最后由 bracker 于 2015-5-14 18:37 编辑
lucious 发表于 2015-5-14 17:20
表示因为调试某可可手贱被格盘,没有用SP继续调试下去.SP确实和SE差别很大,至少在检测调试上,(SL)机 ...

既然你这么说了那就没必要深入说下去,sl是带授权的sp壳的部分是和sp一样的,至于你说sp和se的反调试差别很大不知是如何得出的?sp和se总体上来看框架是一样,还是细节上有差异,se很多地方都是固定代码没有多态代码,但是sp用了多态代码。去掉检测线程只需shadow的CreateThread函数头ret 即可,你做这么多,又是补码又是设置线程环境,其实不就是为了可以在壳段用硬件断点和可以单步么,这些都是为调试壳段做准备。照你说如果只是为了调试原应用的代码,完全不用这么复杂。其实最后为了可以调试壳段的解决办法就是patch OD了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
叶落 发表于 2015-5-14 19:16 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1342971816 发表于 2015-5-14 19:31 | 显示全部楼层

学习学习大神的牛逼作品膜拜一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
vigers 发表于 2015-5-14 19:32 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
没钱买苹果 发表于 2015-5-14 21:44 | 显示全部楼层

前两天看到上了,收藏了,谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
499081102 发表于 2015-5-14 21:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| lucious 发表于 2015-5-14 22:03 | 显示全部楼层

bracker 发表于 2015-5-14 18:33
既然你这么说了那就没必要深入说下去,sl是带授权的sp壳的部分是和sp一样的,至于你说sp和se的反调试差别 ...

好吧,可能是我理解的不够深。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥枷锁 发表于 2015-5-14 22:52 | 显示全部楼层

好给力的老师,么么哒,太感谢老师,有你更精彩。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xiaolie 发表于 2015-5-15 00:39 | 显示全部楼层

这样子的好东西怎么能够不顶
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bycye 发表于 2015-5-15 01:10 | 显示全部楼层

继续努力学习之中了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

31层
32层
33层
34层
35层
36层
37层
38层
39层
40层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表