【发布时间】:2016-12-29 03:18:31
【问题描述】:
【问题讨论】:
-
使用命令
dbh
标签: debugging reverse-engineering
【问题讨论】:
dbh
标签: debugging reverse-engineering
您可以按照指南中所述的相同方式进行操作(即通过修补 IsDebuggerPresent 的代码)。
或者你可以在“movzx eax, byte ptr ds:[rax+2]”指令处设置断点,当程序在断点处停止时,进入Dump面板中的RAX+2,然后改变字节从 1 到 0。
【讨论】: