狐白小刺客 发表于 2019-7-21 14:40

R3反调试强度测试 终~

这个是目前为止Ring3内应该说是最强的反调试吧
检测了两个点 PEB API   其他就是CRC 线程 反注入这些了

注意:x86 和 x64 检测的点是不同的   x86因为有SOD在 翻不了大浪 就只能检测3个标志

x64的话就是一些老久远的API检测的
(伪调试这些你们不要拿来秀啊aaa)

win10 x64 测试可以

按理来说xp以上的系统是没问题的(因为大部分是汇编)   如果出问题 可以在评论指出


下载:https://share.weiyun.com/5E3o0Vb



xiaobai3963 发表于 2019-7-21 18:18

我还以为 有源码呢 呵呵

DEEMO 发表于 2019-7-21 19:02

{:5_125:}
开伪调试引擎娱乐

狐白小刺客 发表于 2019-7-21 19:20

本帖最后由 狐白小刺客 于 2019-7-21 19:23 编辑

DEEMO 发表于 2019-7-21 19:02
开伪调试引擎娱乐
其实伪调试也是可以检测到的 比如? YZDBG

亿万少女的梦 发表于 2019-7-23 10:02

还有很多强的反调试 只不过是你没遇到过或是不知道
页: [1]
查看完整版本: R3反调试强度测试 终~