狐白小刺客 发表于 2019-10-14 22:50

简单的反调试

本帖最后由 狐白小刺客 于 2019-10-15 14:42 编辑



已经集齐目前所知的不可过的反调试
也修复x32系统运行崩溃问题和win7 64系统

本来是想写SP壳的反调试的但是易语言参数不会写   有没有人告诉我下易语言调用NtCreateDebugObject 创建DebugObject的列子



下载地址
https://share.weiyun.com/5pupdV9

pipi9 发表于 2019-10-15 08:43

本帖最后由 pipi9 于 2019-10-15 10:02 编辑

23333羡慕大佬

狐白小刺客 发表于 2019-10-15 08:56

pipi9 发表于 2019-10-15 08:43
【NtCreateDebugObject】易语言的 不知道对你有没有帮助 http://bbs.eyuyan.com/read.php?tid=403448

没有关键点况且这个并不是调用

pipi9 发表于 2019-10-15 09:38

狐白小刺客 发表于 2019-10-15 08:56
没有关键点况且这个并不是调用

你的好像都是内核的==

狐白小刺客 发表于 2019-10-15 09:49

pipi9 发表于 2019-10-15 09:38
你的好像都是内核的==

R3 R0都可以调用的   

pipi9 发表于 2019-10-15 10:03

狐白小刺客 发表于 2019-10-15 09:49
R3 R0都可以调用的

易语言R0都很少 = =

安林 发表于 2019-10-15 12:29

win764 无盘系统 运行失败 无提示 甚至进程都没打开。。。。、

狐白小刺客 发表于 2019-10-15 12:46

本帖最后由 狐白小刺客 于 2019-10-15 12:48 编辑

2730345665 发表于 2019-10-15 12:29
win764 无盘系统 运行失败 无提示 甚至进程都没打开。。。。、
那估计是你系统上的一些问题了别人win7 64可以运行虚拟机也测试成功了

代码着方面就一个利用SEE指令可能你cpu不支持这个另外开着OD 也是打不开的

安林 发表于 2019-10-15 15:42

狐白小刺客 发表于 2019-10-15 16:46
那估计是你系统上的一些问题了别人win7 64可以运行虚拟机也测试成功了

代码着方面就一个利用SEE ...

{:6_223:}网吧系统 刚开机就直接下载 运行不起来 刚才试了 重启电脑然后直接进下载链接下载 考虑到可能有标题检测我连论坛都没进 直接转存的蓝奏云 去蓝奏下的

狐白小刺客 发表于 2019-10-15 16:13

本帖最后由 狐白小刺客 于 2019-10-15 16:26 编辑

2730345665 发表于 2019-10-15 15:42
网吧系统 刚开机就直接下载 运行不起来 刚才试了 重启电脑然后直接进下载链接下载 考虑到可能有 ...
你重新下载看看 我加了错误代码 看看是哪里问题
如果还不行的话可以玩玩我上一个版本
页: [1] 2
查看完整版本: 简单的反调试