52ky2 发表于 昨天 00:30

易语言反调试示例源码,易语言强大的反调试模块源码

系统结构:强制打开进程、反调试器、调试器解耦、结束自身、kill、是否被调试、获取进程路径、获取进程文件名、获取进程的PID、ZwOpenProcess、ZwQuerySystemInformation、获取pointer_byte设置,RtlMoveMemory3,RtlMoveMemory1,ZwDuplicateObject,ZwQuer yInformationProcess,ZwClose,CreateToolhelp32Snapshot,Process32First,ReadProcessMemory,Process32Next,CloseHandle,获取启动信息_,OpenProcess,Module32First,CallWindowProc,



页: [1]
查看完整版本: 易语言反调试示例源码,易语言强大的反调试模块源码