谢谢分享,正需要,下载试试{:5_116:}
感谢大佬无私的 分享 谢谢
感谢大佬的分享
收藏先 等我有HB在来试试
看看大佬的是东东
- -感谢楼主啊
var apiaddr
var checkaddr
gpa "CheckRemoteDebuggerPresent","Kernel32.dll"
test $RESULT,0
je API_ERROR:
mov apiaddr,$RESULT
log apiaddr
add apiaddr,2
bp apiaddr
run
bc apiaddr
rtr
sto
msg "设置RUN跟踪条件(Ctrl+T)为命令pop ebx,继续运行脚本"
pause
ti
ti
rtr
sti
sti
mov checkaddr,esp
add checkaddr,C
mov checkaddr,
fill checkaddr,4,11
msg "完成!"
pause
API_ERROR:
msg "未找到CheckRemoteDebuggerPresent函数地址"
ret
BP_ERROR:
ret
VMP 3.2以上过反调试OD脚本
这个也太厉害了把
好东西,谢谢辣