0
点赞
收藏
分享

微信扫一扫

C++ 反反调试(DbgUiRemoteBreakin)

碰到一个有反调试的软件,正常附加这个进程时是会失败的(进程崩溃)

C++ 反反调试(DbgUiRemoteBreakin)_调试器


这是因为程序挂钩了 DbgUiRemoteBreakin 这个 API 的原因,打开 PCHunter,查看进程钩子,找到 DbgUiRemoteBreakin 恢复:

(恢复后不要忘记刷新下看钩子是否还会自动生成)

C++ 反反调试(DbgUiRemoteBreakin)_反调试_02


再次用调试器附加,发现程序已成功断下:

C++ 反反调试(DbgUiRemoteBreakin)_调试器_03


神兽致敬 = =

C++ 反反调试(DbgUiRemoteBreakin)_自动生成_04



举报

相关推荐

0 条评论