易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

置入汇编实现检测是否调试   [复制链接]

    2020-06-29 08:35:19
    模块控件源码
    易语言资源网
    2827 次浏览
    来源链接

IsDebuggerPresent ()一般用来检测程序是否出于调试状态,返回值逻辑型

纯汇编调用此API,好处是程序导入表中查看不到此API

不过终究还是调用了API,bp 断点可以正常断下,

而且一般OD 反调试插件已经和谐此函数,所以:

此源码仅用于学习研究,请勿用于发布版程序!

==========

1 遍历PEB表,获取IsDebuggerPresent函数地址

2 调用IsDebuggerPresent

2 判断返回值是否为真,如果是真,程序自动崩溃

  如果是假,继续向下执行

源码内有使用说明和注意事项




点我下载 (已有 129 次下载)

引用模块





引用支持库


源码文件名 支持库文件名 支持库标识
汇编是否调试.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325


[错误报告]   上一篇:更新【CHENI纯组件列表框1.2】新增...     下一篇:YY自定义颜色修改工具源码...