开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 4221|回复: 15
收起左侧

[易语言纯源码] 置入汇编实现检测是否调试

[复制链接]
结帖率:100% (86/86)
发表于 2020-6-22 10:51:10 | 显示全部楼层 |阅读模式   北京市北京市
分享源码
界面截图:
是否带模块: 纯源码
备注说明: -
IsDebuggerPresent ()一般用来检测程序是否出于调试状态,返回值逻辑型
纯汇编调用此API,好处是程序导入表中查看不到此API
不过终究还是调用了API,bp 断点可以正常断下,
而且一般OD 反调试插件已经和谐此函数,所以:
此源码仅用于学习研究,请勿用于发布版程序!
此源码仅用于学习研究,请勿用于发布版程序!

不要被一些网络验证的宣传欺骗了,"买了送你纯汇编的XX之盾!"
一看全是汇编代码,"WOC,牛逼!",以为真的就是纯汇编不调用任何api函数
其实有的置入代码也同样调用了API函数,
bp可以正常断下,反调试插件同样可以和谐掉
程序最终的发布版肯定要加VMP,既然最后要加VMP,
个人感觉置入代码对防破的意义不大
防破还是主要靠代码混淆 暗桩和通信加密



回归正题,此代码执行过程
==========
1 遍历PEB表,获取IsDebuggerPresent函数地址
2 调用IsDebuggerPresent
2 判断返回值是否为真,如果是真,程序自动崩溃
  如果是假,继续向下执行

源码内有使用说明和注意事项
附件免精币

汇编是否调试.e (4.21 KB, 下载次数: 91)

点评

盾是有用得 E企贵就贵在盾上面   四川省绵阳市  发表于 2020-6-22 11:09

评分

参与人数 3好评 +2 精币 +9 收起 理由
易语言资源网 + 1 + 5 支持开源~!感谢分享
被封禁言 + 1 支持开源~!感谢分享
冰点 + 1 + 3 感谢分享,很给力!~

查看全部评分


本帖被以下淘专辑推荐:

结帖率:0% (0/6)

签到天数: 14 天

发表于 2021-6-27 04:59:34 | 显示全部楼层   浙江省宁波市
谢谢 感谢分享
回复 支持 反对

使用道具 举报

结帖率:0% (0/8)

签到天数: 23 天

发表于 2020-7-3 19:15:13 | 显示全部楼层   江西省九江市

哥,贴哥PEB结构表了,我找不到啊
回复 支持 反对

使用道具 举报

结帖率:100% (86/86)
 楼主| 发表于 2020-7-3 11:57:19 | 显示全部楼层   北京市北京市
恶魔の佐翼 发表于 2020-7-3 06:56
咋遍历PEB表啊?求告知,我就想玩玩这个


网上查就行了
回复 支持 反对

使用道具 举报

结帖率:0% (0/8)

签到天数: 23 天

发表于 2020-7-3 06:56:51 | 显示全部楼层   江西省九江市
咋遍历PEB表啊?求告知,我就想玩玩这个
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)

签到天数: 13 天

发表于 2020-6-24 23:25:04 | 显示全部楼层   河南省安阳市
WOC,牛逼!
WOC,牛逼!
WOC,牛逼!
回复 支持 反对

使用道具 举报

结帖率:96% (24/25)

签到天数: 2 天

发表于 2020-6-24 16:35:08 | 显示全部楼层   保留地址
WOC,牛逼!         
回复 支持 反对

使用道具 举报

结帖率:14% (1/7)
发表于 2020-6-23 00:41:51 | 显示全部楼层   广西壮族自治区南宁市
感谢感谢,学习学习
回复 支持 反对

使用道具 举报

结帖率:20% (1/5)

签到天数: 3 天

发表于 2020-6-22 19:08:14 | 显示全部楼层   四川省成都市

WOC,牛逼!WOC,牛逼!



                                            藏起来的小尾巴,不让你看!  
    回复 支持 反对

    使用道具 举报

    结帖率:98% (80/82)

    签到天数: 10 天

    发表于 2020-6-22 16:34:45 | 显示全部楼层   安徽省合肥市
    每天上一当, 当当不一样
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则 致发广告者

    发布主题 收藏帖子 返回列表

    sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
    拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
    论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
    防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
    Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

    快速回复 返回顶部 返回列表