精易论坛

标题: 反调试 [打印本页]

作者: 云南丿小海堂    时间: 2024-11-20 22:01
标题: 反调试
新建 文本文档.txt (8.3 KB, 下载次数: 9)


  
子程序 反调试
变量名类 型静态数组备 注
IsDebuggerPresent整数型 
CheckRemoteDebuggerPresent布尔型 
NtGlobalFlag整数型 
ParentProcessID整数型 
如果 (调试存在 ())
信息框 ("程序正在被调试,即将退出...", 0, "")
延迟 (5000)
结束程序 (0)
如果 (远程调试存在 (0))
信息框 ("程序正在被调试,即将退出...", 0, "")
延迟 (5000)
结束程序 (0)
如果 (父进程ID () == 1)
信息框 ("程序正在被调试,即将退出...", 0, "")
延迟 (5000)
结束程序 (0)
如果 (Nt全局标志 () == 112)
信息框 ("程序正在被调试,即将退出...", 0, "")
延迟 (5000)
结束程序 (0)
' 其他反调试检查...
' 注意: 易语言中没有直接等价于Python中某些函数的实现,
' 如 NtQueryInformationProcess, DebugActiveProcess 等,
' 因此这些部分可能需要使用其他方法或API来实现。
.结束如果
.结束如果
.结束如果
.结束如果
子程序名返回值类型公开备 注
调试存在布尔型 
变量名类 型静态数组备 注
result布尔型 
result = 调试器存在 ()
返回 result
子程序名返回值类型公开备 注
远程调试存在布尔型 
变量名类 型静态数组备 注
result布尔型 
pid整数型 
pid = 进程ID ()
调用 (“kernel32.dll”, “CheckRemoteDebuggerPresent”, “i”, pid, “p”, &result)
返回 result
子程序名返回值类型公开备 注
父进程ID整数型 
变量名类 型静态数组备 注
parentPID整数型 
parentPID = 父进程ID ()
返回 parentPID
子程序名返回值类型公开备 注
Nt全局标志整数型 
变量名类 型静态数组备 注
flag整数型 
调用 ("ntdll.dll", "RtlGetNtGlobalFlag", "i")
返回 flag
子程序名返回值类型公开备 注
结束程序整数型 
参数名类 型参考可空数组备 注
code整数型
退出代码 (code)
子程序名返回值类型公开备 注
延迟整数型 
参数名类 型参考可空数组备 注
milliseconds整数型
延时 (milliseconds)
子程序名返回值类型公开备 注
信息框整数型 
参数名类 型参考可空数组备 注
message文本型
style整数型
title文本型
消息框 (message, style, title, 0)



作者: 784326742    时间: 2024-11-21 00:20
布尔型??我去
作者: 614430887    时间: 2024-11-21 03:59
AI翻译的?
作者: 查过    时间: 2024-11-21 06:01
感谢分享,很给力!~
作者: 豆豆灰常开心    时间: 2024-11-21 06:05
全都是大佬~
作者: ZHuanR    时间: 2024-11-21 07:53
新技能已get√
作者: benbenseo    时间: 2024-11-21 08:29
不能用啊,没有找到名为“布尔型”的数据类型。
作者: 誓研蓝柚    时间: 2024-11-21 08:50
benbenseo 发表于 2024-11-21 08:29
不能用啊,没有找到名为“布尔型”的数据类型。

布尔型是逻辑型
作者: LLZWWY    时间: 2024-11-21 09:35
感谢大佬无私分享
作者: 小虎来了    时间: 2024-11-21 10:16
感谢分享,很给力!~
作者: 1184798949    时间: 2024-11-21 10:21
感谢分享
作者: 胖子葛格    时间: 2024-11-21 10:27
感谢大神分享~!
作者: ytbihay    时间: 2024-11-21 11:35
66666666565566
作者: hjinpwhe1    时间: 2024-11-21 11:37
66666666565566
作者: 阿凡地方23    时间: 2024-11-21 11:48
感谢分享
作者: yy1588133    时间: 2024-11-21 12:14
水贴也不能乱发吧,好歹有点素质
作者: pipicool    时间: 2024-11-21 15:54
学习一下
作者: 夏亿    时间: 2024-11-21 20:10
感谢分享,很给力!~
作者: qq2518    时间: 2024-11-22 01:37
这位大哥发的全是AI。
作者: laihobglei    时间: 2024-11-26 13:58
一眼ai写的
作者: 熊不熊    时间: 2024-12-4 00:53
感谢分享,很给力!~
作者: yy750446    时间: 2025-1-13 10:46
点点举报
作者: 我爱波波    时间: 2025-5-6 20:15
感谢分享




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4