C++ 反反调试(DbgUiRemoteBreakin)

阅读 78

2022-07-18

碰到一个有反调试的软件,正常附加这个进程时是会失败的(进程崩溃)

C++ 反反调试(DbgUiRemoteBreakin)_调试器


这是因为程序挂钩了 DbgUiRemoteBreakin 这个 API 的原因,打开 PCHunter,查看进程钩子,找到 DbgUiRemoteBreakin 恢复:

(恢复后不要忘记刷新下看钩子是否还会自动生成)

C++ 反反调试(DbgUiRemoteBreakin)_反调试_02


再次用调试器附加,发现程序已成功断下:

C++ 反反调试(DbgUiRemoteBreakin)_调试器_03


神兽致敬 = =

C++ 反反调试(DbgUiRemoteBreakin)_自动生成_04



精彩评论(0)

0 0 举报