windbg script ---- 禁用IsDebuggerPresent
生活随笔
收集整理的這篇文章主要介紹了
windbg script ---- 禁用IsDebuggerPresent
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
簡單的script
r @$t0 = kernelBase!IsDebuggerPresent; eb @$t0+0x9 31 c0 90 90強制把原代碼改成xor eax, eax; nop; nop
注意在xp下,使用kernel32
轉載于:https://www.cnblogs.com/hgy413/p/3693400.html
總結
以上是生活随笔為你收集整理的windbg script ---- 禁用IsDebuggerPresent的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: SPFILE 、PFILE 的全面解读
- 下一篇: 使用Hamcrest增强JUnit的测试