自制 Alien Protect 反调试
本帖最后由 1636842629 于 2020-9-29 20:41 编辑基本上就是各种自校验,没其他的了{:5_116:} 感兴趣看下。套了VMP,但没有任何虚拟化和检测。建议在64位系统使用
下载地址:https://wwa.lanzouw.com/b06gbhqmj
,anti-dll也拿出来了。。。反调试不要放到dll里面内存加载很容易过的,key没有,话说除了空白大佬没人能口算md5了吧{:6_215:}
什么情况,我就正常启动也数据异常 本帖最后由 1636842629 于 2020-9-29 23:54 编辑
白嫖怪 发表于 2020-9-29 23:48
什么情况,我就正常启动也数据异常
可能我写的兼容性不行吧,或者你系统里有进程自动给这个cm挂钩子,修改了cm的数据。。。如果你有其他系统可以换个试试,最好是64位 不兼容所有系统 就没什么用 实际运用场景 各种各样的系统都有 oawxx 发表于 2020-9-30 00:07
,anti-dll也拿出来了。。。反调试不要放到dll里面内存加载很容易过的,key没有,话说除了空白大佬没人能口 ...
大佬有什么其他较好的加载反调试方案吗 00401262 C3 retn
00401187 90 nop
00401188 90 nop
00401189 90 nop
0040118A 90 nop
0040118B 90 nop
0040118C 90 nop
00401262 C3 retn
00401187 90 nop
00401188 90 nop
00401189 90 nop
0040118A 90 nop
0040118B 90 nop
0040118C 90 nop
本帖最后由 阮少小哥哥 于 2020-9-30 12:35 编辑
00401262 C3 retn
00401187 90 nop
00401188 90 nop
00401189 90 nop
0040118A 90 nop
0040118B 90 nop
0040118C 90 nop
总的说难度不算太大吧,启动断点把窗口事件ret
然后直接跟按钮单步爆破
页:
[1]
2