摘要:
静态反调试虽然容易绕过,但是由于种类繁多,如果病毒结合了很多种静态反调试而对其了解不多的话,也不好办,所以了解更多的 方法不至于束手无策. 1.利用PEB的BeingDebugged 字段 已知fs:[0x30]指向PEB, PEB地址+0x2 处的一个字节的数据表示是否在被调试,如果是1则是,0则 阅读全文
posted @ 2017-03-18 23:05
freesec
阅读(1104)
评论(0)
推荐(0)
浙公网安备 33010602011771号