碰到一个有反调试的软件,正常附加这个进程时是会失败的(进程崩溃)
C++ 反反调试(DbgUiRemoteBreakin)
这是因为程序挂钩了 DbgUiRemoteBreakin 这个 API 的原因,打开 PCHunter,查看进程钩子,找到 DbgUiRemoteBreakin 恢复:
(恢复后不要忘记刷新下看钩子是否还会自动生成)
C++ 反反调试(DbgUiRemoteBreakin)
再次用调试器附加,发现程序已成功断下:
C++ 反反调试(DbgUiRemoteBreakin)
神兽致敬 = =
C++ 反反调试(DbgUiRemoteBreakin)

相关文章:

  • 2022-01-01
  • 2022-12-23
  • 2021-11-04
  • 2021-10-17
  • 2021-12-04
  • 2021-07-14
  • 2021-06-17
  • 2022-12-23
猜你喜欢
  • 2021-07-31
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-10
  • 2022-01-09
  • 2022-12-23
相关资源
相似解决方案