简单的反调试
本帖最后由 狐白小刺客 于 2019-10-15 14:42 编辑已经集齐目前所知的不可过的反调试
也修复x32系统运行崩溃问题和win7 64系统
本来是想写SP壳的反调试的但是易语言参数不会写 有没有人告诉我下易语言调用NtCreateDebugObject 创建DebugObject的列子
下载地址
https://share.weiyun.com/5pupdV9 本帖最后由 pipi9 于 2019-10-15 10:02 编辑
23333羡慕大佬
pipi9 发表于 2019-10-15 08:43
【NtCreateDebugObject】易语言的 不知道对你有没有帮助 http://bbs.eyuyan.com/read.php?tid=403448
没有关键点况且这个并不是调用 狐白小刺客 发表于 2019-10-15 08:56
没有关键点况且这个并不是调用
你的好像都是内核的== pipi9 发表于 2019-10-15 09:38
你的好像都是内核的==
R3 R0都可以调用的 狐白小刺客 发表于 2019-10-15 09:49
R3 R0都可以调用的
易语言R0都很少 = = win764 无盘系统 运行失败 无提示 甚至进程都没打开。。。。、 本帖最后由 狐白小刺客 于 2019-10-15 12:48 编辑
2730345665 发表于 2019-10-15 12:29
win764 无盘系统 运行失败 无提示 甚至进程都没打开。。。。、
那估计是你系统上的一些问题了别人win7 64可以运行虚拟机也测试成功了
代码着方面就一个利用SEE指令可能你cpu不支持这个另外开着OD 也是打不开的
狐白小刺客 发表于 2019-10-15 16:46
那估计是你系统上的一些问题了别人win7 64可以运行虚拟机也测试成功了
代码着方面就一个利用SEE ...
{:6_223:}网吧系统 刚开机就直接下载 运行不起来 刚才试了 重启电脑然后直接进下载链接下载 考虑到可能有标题检测我连论坛都没进 直接转存的蓝奏云 去蓝奏下的 本帖最后由 狐白小刺客 于 2019-10-15 16:26 编辑
2730345665 发表于 2019-10-15 15:42
网吧系统 刚开机就直接下载 运行不起来 刚才试了 重启电脑然后直接进下载链接下载 考虑到可能有 ...
你重新下载看看 我加了错误代码 看看是哪里问题
如果还不行的话可以玩玩我上一个版本
页:
[1]
2