分析目标在 ollydbg 中打开初始文件期间修改调试寄存器

逆向工程 ollydbg 恶意软件
2021-06-25 08:42:46

在 Ollydbg 中打开二进制文件时,我收到一条警告,指出被调试的程序已经修改了调试寄存器。日志如下: 地址:7749218E 修改主线程调试寄存器

DR0:旧 77EC2D07,新 77D11208 DR7:旧 00002155,新 00000154

在此之后,一旦程序的其余部分已加载并暂停执行,它会显示:中断单步陷阱或应用程序设置的 INT1 - 应用程序无法处理异常。

有问题的应用程序是恶意软件,所以我相信这是一种反调试对策。

我如何跳过或修补上述内容?

0个回答
没有发现任何回复~