- 献词
- 致谢
- 前言
- 第一部分 IDA 简介
- 第 1 章 反汇编简介
- 第 2 章 逆向与反汇编工具
- 第 3 章 IDA Pro 背景知识
- 第二部分 IDA 基本用法
- 第 4 章 IDA 入门
- 第 5 章 IDA 数据显示窗口
- 第 6 章 反汇编导航
- 第 7 章 反汇编操作
- 第 8 章 数据类型与数据结构
- 第 9 章 交叉引用与绘图功能
- 第 10 章 IDA 的多种面孔
- 第三部分 IDA 高级应用
- 第 11 章 定制 IDA
- 第 12 章 使用 FLIRT 签名来识别库
- 第 13 章 扩展 IDA 的知识
- 第 14 章 修补二进制文件及其他 IDA 限制
- 第四部分 扩展 IDA 的功能
- 第 15 章 编写 IDA 脚本
- 第 16 章 IDA 软件开发工具包
- 第 17 章 IDA 插件体系结构
- 第 18 章 二进制文件与 IDA 加载器模块
- 第 19 章 IDA 处理器模块
- 第五部分 实际应用
- 第 20 章 编译器变体
- 第 21 章 模糊代码分析
- 第 22 章 漏洞分析
- 第 23 章 实用 IDA 插件
- 第六部分 IDA 调试器
- 第 24 章 IDA 调试器
- 第 25 章 反汇编器/ 调试器集成
- 第 26 章 其他调试功能
- 附录 A 使用 IDA 免费版本 5.0
- 附录 B IDC/SDK 交叉引用
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
25.4 IDAStealth
虽然前一节讨论的 HideDebugger 脚本有助于说明调试器的基本编程功能及“钩住”库函数的一些基础知识,但鉴于现有反调试技巧的庞大数量以及这些技巧的复杂程度,我们需要更加强大的防反调试功能,而这种功能却是简单的脚本所无法提供的。幸好 IDAStealth 插件可满足我们对于强大的调试器隐藏功能的需求。IDAStealth 由 Jan Newger 编写,是 Hex-Rays 2009 年度插件编写竞赛的冠军插件。该插件以 C++ 编写,并提供源代码和二进制两个版本。
表 25-1 IDAStealth 插件
名称 | IDAStealth |
作者 | Jan Newger |
发布 | C++源代码与二进制版本 |
价格 | 免费 |
描述 | Windows 调试器隐藏插件 |
信息 | http://www.newgre.net/idastealth/ |
IDAStealth 的二进制组件由一个插件与一个帮助程序库组成,这两个插件都必须安装到<IDADIR>/plugins 目录中。激活后,IDAStealth 将显示如图 25-6 所示的配置对话框。
图 25-6 IDAStealth 配置对话框
你可以使用几个包含大量选项的选项卡来确定采用哪些防反调试技巧。激活后,IDAStealth 将开始规避几乎每一种已知的调试器检测技巧,包括那些在 Falliere 的文章中讨论的技巧以及由之前开发的 HideDebugger.idc 脚本解决的技巧。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论