Quantcast
Channel: 看雪安全论坛
Viewing all articles
Browse latest Browse all 9556

调试逆向 【科普】Pass扫debugport特征方法1个思路1个

$
0
0
:cool:大神不说我来说
方法1:

HOOK 这17个函数
自己实现内核调试机制:p:

完全可以复制内核的一份镜像 jmp到镜像去

anti by anti :1.【调用检测】2.继续搜索e9 特征判断HOOK (永远都不会结束)

方法2:
内核异常处理



那么我明天开始实现吧:D:

Viewing all articles
Browse latest Browse all 9556

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>