基本信息
文件名称:使用OllyDbg从零开始Cracking第二十三章OllyDbg反调试之ProcessHeapNTGlobalFlagOutputDebugStringA.pdf
文件大小:199.13 KB
总页数:4 页
更新时间:2025-09-30
总字数:约2.01千字
文档摘要
第二十三章-OllyDbg反调试之ProcessHeap,NTGlobalFlag,OutputDebugStringA
本章是反调试的最后一章,本章将介绍ProcessHeap和NTGlobalFlagNTGlobalFlag标志位以及如何通过这两个标志位进行反调试,介绍完这部分
内容我们就掌握了常见的反调试技巧。反调试的手法还有很多,我们介绍的只是最基本,最常见的。像一些保护壳,比如说Execryptor
的反调试是比较厉害的,我们后面再介绍。Execryptor壳除了我们介绍的这几种反调试以外,还有别的反调试手法,它的每个新版本
都会增加一些新的反调试选项,这都是