C++ 反调试(NtQueryInformationProcess)

NtQueryInformationProcess 是微软 未公开 的一个 API,嗯,这个反调试的方法有一个特色就是 能过吾爱破解版OD! ,其余版本的OD没有尝试,但相信这种反调试手法能够检测大部分的第三方OD。 首先须要知道的几点:ios // NtQueryInformationProcess 函数原型 __kernel_entry NTSTATUS NtQueryInformationP
相关文章
相关标签/搜索