我有要调试的 Windows 应用程序。
当我打开它ollydbg
并附加到这个申请流程时,我看到attached process paused at ntdll.DbgBreakPoint
当我按下播放时,我看到
thread ... terminated , exit code 0.
我在寻找反调试功能,所以我寻找DbgUiRemoteBreakin
,我找到了。
我看到这个功能是
push 8
...
...
..
call ntdll.DbgBreakPoint
.....
我试图找出这个函数是做什么的,所以我标记了函数的第一行 ( push 8
),然后按播放,我看到 ollydbg 停止在线cmp Byte ptr...
。
我能做些什么来修复这个反调试?