吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1728|回复: 0

Antidebugger over

[复制链接]
狐白小刺客 发表于 2019-10-19 16:09 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


150HB
本帖最后由 狐白小刺客 于 2019-10-19 16:12 编辑

测试环境 WINXP X86  WIN7 X64 WIN10 X64
这次加了 自建体检测   和tp的某个方法  清除DebugPort  (x64系统下)(x86系统下结束进程)   代码均R3执行 无驱动   该加的都加了 不该加的都删了  也就这样了 模块以后不更新了 就当一份里程碑把 毕竟写了那么久

想要成功附加的话 可能需要设置HideThreadFromDebugger 否则调试器是接受不到调试信息的 如DbgkpSendApiMessage 下断异常 程序会接管异常 错误代码C0000005


模块最终写来写去 还是没能完全汇编执行 调用了15个内的核心库命令



另外说下我是怎么检测VEH调试的  1.处理硬件断点 2.自身设置VEH 其他程序接管后会异常发送  3.我不知道了





QQ截图20191019160339.png


程序下载地址:https://share.weiyun.com/5ym6RPK





吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表