123456

 

2013年7月8日

windbg script ---- 禁用IsDebuggerPresent

摘要: 简单的scriptr @$t0 = kernelBase!IsDebuggerPresent; eb @$t0+0x9 31 c0 90 90强制把原代码改成xor eax, eax; nop; nop注意在xp下,使用kernel32 阅读全文

posted @ 2013-07-08 14:35 hgy413 阅读(143) 评论(0) 推荐(0)

导航