日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

检测代码区校验和实现简易反调试

發布時間:2025/3/21 编程问答 20 豆豆
生活随笔 收集整理的這篇文章主要介紹了 检测代码区校验和实现简易反调试 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

OD里下斷點實際上是將代碼改成int 3,又叫“CC中斷”。基于這個原理,我們可以在程序中創建一個線程,實時檢測代碼區是否被修改,從而實現反OD下斷點。

下面是代碼演示:

// 校驗和反調試.cpp : 此文件包含 "main" 函數。程序執行將在此處開始并結束。 // 為了方便測試,請在鏈接器選項中關閉隨機基址ASLR#include <windows.h> #include <stdio.h>DWORD g_dwCheckSum = 0; // 校驗和DWORD WINAPI CheckThread(LPVOID lpvoid) {printf("校驗線程開始\n");while (1){// 計算校驗和DWORD dwBaseOfCode = 0x00411000; // 代碼起始地址DWORD dwSizeOfCode = 0x6000; // 代碼長度DWORD dwCheckSum = 0;for (DWORD i = dwBaseOfCode; i < dwBaseOfCode + dwSizeOfCode; i++){dwCheckSum += *((PBYTE)i);}if (dwCheckSum != g_dwCheckSum){printf("檢測到CC斷點,程序結束\n");ExitProcess(1);}}printf("校驗線程結束\n");return 0; }int main() {DWORD dwBaseOfCode = 0x00411000; // 代碼起始地址DWORD dwSizeOfCode = 0x6000; // 代碼長度printf("%08x\n%08x\n", dwBaseOfCode, dwBaseOfCode+dwSizeOfCode);for (DWORD i = dwBaseOfCode; i < dwBaseOfCode + dwSizeOfCode; i++){g_dwCheckSum += *((PBYTE)i);}// 啟動代碼檢測線程CreateThread(0, 0, CheckThread, 0, 0, 0);int cnt = 0;while (1){printf("程序正在執行...%d\n",++cnt);Sleep(1000);}return 0; }

拿到OD里跑起,不下斷點,結果如下:

隨便下一個F2斷點,檢測線程就會結束進程。

總結

以上是生活随笔為你收集整理的检测代码区校验和实现简易反调试的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。