What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Сливаю антидебаг

coder

Midle Weight
Депозит
$0
Пожалуйста, обратите внимание, что пользователь заблокирован
Реверсил семплы с трекера, выловил прикольный метод антидебага в чьем то крипте, вроде нигде не светилось ещё

Вызов любой из этих функций с параметром 0 даст исключение при отладке, но нормально отработает без неё
C:
Скопировать в буфер обмена
GlobalSize(0);
LocalSize(0);
GlobalFlags(0);
GlobalHandle(0);
LocalHandle(0);

При отладке исключение возникает на ntdll!RtlGetUserInfoHeap, подробнее не смотрел, кому интересно можете глянуть
Последнее редактирование: 21.11.2023
 
salsa20 сказал(а):
а что за трекер?
Пожалуйста, обратите внимание, что пользователь заблокирован

Уже не помню, вроде virusshare
 
coder сказал(а):
Реверсил семплы с трекера, выловил прикольный метод антидебага в чьем то крипте, вроде нигде не светилось ещё

Вызов любой из этих функций с параметром 0 даст исключение при отладке, но нормально отработает без неё
C:
Скопировать в буфер обмена
GlobalSize(0);
LocalSize(0);
GlobalFlags(0);
GlobalHandle(0);
LocalHandle(0);

При отладке исключение возникает на ntdll!RtlGetUserInfoHeap, подробнее не смотрел, кому интересно можете глянуть
Нажмите, чтобы раскрыть...

Действительно. Проверено на WinDbg 10.0.22621.2428
 
Top