如何绕过带有x64dbg的isDebuggerPresent

时间:2016-08-22 14:11:42

标签: debugging reverse-engineering

我找到了如何在ollydbg中绕过它的指南:

see here

但是如何为x64应用程序做到这一点?

我找到了以下内容:

isDebuggerPresent

我如何操纵它以防止它检测调试器?

1 个答案:

答案 0 :(得分:0)

您可以按照指南中描述的相同方式执行此操作(例如,通过修补IsDebuggerPresent的代码)。

或者您可以在“movzx eax,byte ptr ds:[rax + 2]”指令处设置断点,当程序在断点处停止时,转到转储窗格中的RAX + 2,然后更改字节从1到0。