LoadlibraryA() 中的 IDA 问题

逆向工程 idapro插件
2021-06-28 04:10:29

我试图反汇编一个在线游戏客户端来获取一些东西,有调用 dll 文件的 LoadlibraryA() 函数,但该 dll 文件以某种方式受到保护,因此它显示一条消息,表明程序中注入了调试器并关闭客户端(在 VS C# 程序调试模式下尝试使用此函数和 dll 时也会出现消息),那么有什么方法可以尝试在没有此消息的情况下跟踪客户端,例如隐身程序或类似的东西?

1个回答

我认为您可以尝试使用 IDA 的特殊插件来隐藏调试器以防止检测。

蜗壳

TitanHide(驱动程序)