【加密与解密(第四版)】第十八章笔记

第十八章 反跟踪技术

18.1 由BeginDebugged引发的蝴蝶效应

IsDebuggerPresent()函数读取当前进程PEB中的BeginDebugged标志

CheckRemoteDebuggerPresent()

反调试总结:++https://bbs.kanxue.com/thread-225740.htm++

++https://www.freebuf.com/articles/others-articles/181085.html++

18.3 真正的奥秘:小技巧一览

OD检测方法:查找特征码、检测DEGHELP模块、查找窗口、查找进程、SeDebugPrivilege方法、SetUnhandledExceptionFilter方法、EnableWindow方法、BlockInput方法

调试器漏洞、防止调试器附加、父进程检测、时间差、Trap Flag检测、双进程检测、

相关推荐
小叶肥辉33 分钟前
LangChain链和LangGraph图的学习笔记【三】——分别用langchain_openai库和langchain_community库调用大模型
笔记·python·langchain
小程序设计1 小时前
某师范学院网络规划与设计
网络·安全
山东科恩光电1 小时前
安全触边技术在提升机械设备安全防护中的应用探讨
安全
TimberWill1 小时前
windows终端分屏设置
windows
从零开始的嵌入式之旅2 小时前
day44
arm开发·经验分享·笔记·嵌入式硬件
jimmyleeee3 小时前
大模型安全之十五:AI Access Control:当“门禁”遇上会思考的系统
人工智能·安全
jimmyleeee5 小时前
大模型安全之十六:AI Security Posture Management
人工智能·安全
不吃鱼的羊5 小时前
DTC错误状态异常排查
windows
德迅云安全杨德俊5 小时前
高防IP:构建“防护-加速-管控”三位一体的全链路安全体系
网络·安全·ddos
商业白皮书5 小时前
杭州企业做 GEO 怎么选服务商?B2B 制造、外贸出海与品牌连锁选型指南
笔记