标签: debugging reverse-engineering
我找到了如何在ollydbg中绕过它的指南:
see here
但是如何为x64应用程序做到这一点?
我找到了以下内容:
我如何操纵它以防止它检测调试器?
答案 0 :(得分:0)
您可以按照指南中描述的相同方式执行此操作(例如,通过修补IsDebuggerPresent的代码)。
或者您可以在“movzx eax,byte ptr ds:[rax + 2]”指令处设置断点,当程序在断点处停止时,转到转储窗格中的RAX + 2,然后更改字节从1到0。