吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3447|回复: 4
收起左侧

[转贴] 反WinDbg技巧

[复制链接]
yanaying 发表于 2020-6-2 20:46
反WinDbg技巧
如果我们在WinDbg(经典和预览)下调试可执行文件,则调试器将为最近创建的进程创建几个可区分的环境变量。
没有连接调试器的示例过程:WinDbg Classic调试的同一示例:WinDbg Preview调试的同一示例:我们可以使用更改来检测示例是否在WinDbg调试器下:
char * pValue;
size_t len;
const auto caption = L“ WinDbg检查”
const auto winDbgClassic = “ WINDBG_DIR ” ;
const auto err = _dupenv_s(&pValue,&len,winDbgClassic);
如果(错误)
        返回 - 1 ;
如果(pValue)
        MessageBoxnullptrL“ Hello WinDbg(Classic)”,标题,0);
免费(pValue);
查看原始antiWinDbg_1.cpp 托管与❤通过GitHub上

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
aqtata + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
阿斯顿2 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

明明是我先 发表于 2020-6-3 11:36
感谢分享了,学习了
pantherTL 发表于 2020-6-11 00:26
以往 发表于 2020-8-13 23:47
sftsgly 发表于 2020-8-16 10:06
学到了 谢谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 05:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表