![]() |
发一个反调试(源码在7楼) |
点评
但是如果别人apihook返回的是成功的话这里就无法检测了
当NtQuerySystemTime或NtQueryInformationProcess调用失败时,NT_SUCCESS会返回False,于是最终Success=False
| ||
点评
哦
| ||
| ||
|
||
点评
这个是我一次PVASE SystemProcess发现的,那时一PVASE就蓝屏了(什么页面无效),然后OD调试程序,当程序写入0x10000时就乱码了……
那应该能搞个驱动版的了
| ||
| |
| |
|
|
| ||
| ||
|
||