在 Ollydbg 中打开二进制文件时,我收到一条警告,指出被调试的程序已经修改了调试寄存器。日志如下: 地址:7749218E 修改主线程调试寄存器
DR0:旧 77EC2D07,新 77D11208 DR7:旧 00002155,新 00000154
在此之后,一旦程序的其余部分已加载并暂停执行,它会显示:中断单步陷阱或应用程序设置的 INT1 - 应用程序无法处理异常。
有问题的应用程序是恶意软件,所以我相信这是一种反调试对策。
我如何跳过或修补上述内容?
在 Ollydbg 中打开二进制文件时,我收到一条警告,指出被调试的程序已经修改了调试寄存器。日志如下: 地址:7749218E 修改主线程调试寄存器
DR0:旧 77EC2D07,新 77D11208 DR7:旧 00002155,新 00000154
在此之后,一旦程序的其余部分已加载并暂停执行,它会显示:中断单步陷阱或应用程序设置的 INT1 - 应用程序无法处理异常。
有问题的应用程序是恶意软件,所以我相信这是一种反调试对策。
我如何跳过或修补上述内容?