Выполнение функции после обнаружения отладчика
Posted: Thu Sep 02, 2021 9:46 pm
Возможно ли при настройке в опциях отладчика "User-mode + Kernel-mode" позволить выполнить 1 функцию в своем коде?
Да мне об этом известно, но не безопаснее ли использовать встроенное обнаружение отладчика, вместо команды VMProtectIsDebuggerPresent?Admin wrote:Вместо опции "Обнаружение отладчика" использовать VMProtectIsDebuggerPresent внутри своего кода.
Если у вас задача состоит в том, чтобы сделать свое действие на обнаружение отладчика, то других вариантов просто нет.Да мне об этом известно, но не безопаснее ли использовать встроенное обнаружение отладчика, вместо команды VMProtectIsDebuggerPresent?
Если вызывать VMProtectIsDebuggerPresent из завиртуализированного кода, то вырезать будет нечегоПри этом VMProtectIsDebuggerPresent можно вырезать просто сменив точку входа.