题目:【原创】反调试实战系列一 x64dbg+IDA 过IsDebuggerPresent - 吾爱破解 - 52pojie.cn
找到反调试函数处
在x64debug下方输入
bp ExitProcess
在exit处打断点
F9运行
查看堆栈处
enter过去
找到反调试函数
保存地址 0000000140001746
在ida中找到该地址
这就是反调试函数
将文件头改ret
保存文件,即可绕过反调试
标签:函数,示例,找到,保存,地址,调试 From: https://www.cnblogs.com/murasame520/p/18566198