逆向分析反调试程序

1.先运行下正常
逆向分析反调试程序
2.打密码 密码错误
逆向分析反调试程序
3.用 OD 调试
发现报异常 说明做了反调试(OD不要用插件不然他会反反调试看不到)
逆向分析反调试程序
4.(这里要用到 win7了 因为 win10 报异常不知道在哪里)
win10效果

逆向分析反调试程序

逆向分析反调试程序
win7效果可以看出异常地址在哪里
逆向分析反调试程序
逆向分析反调试程序
逆向分析反调试程序
5.知道异常地址在哪了用ida静态分析(ida就好办多了这里直接用mac版7.0)

猜你喜欢

转载自blog.51cto.com/haidragon/2117866