防止对特定的函数下CC断点

本文介绍了一种检测特定函数(如GetDlgItemText)下CC断点的方法,通过检查函数调用前的字节来实现对调试器的检测。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

防止对特定的函数下CC断点

下面是对GetDlgItemText下断的检测方法

DWORD WINAPI ThreadProc(LPVOID lpParam)
{
typedef UINT (__stdcall * pGetDlgItemText)(HWND, INT, LPTSTR, INT); //函数指针申明

PBYTE pByte = (PBYTE)(pGetDlgItemText)::GetDlgItemText;
for (int i = 0; i < 5; i ++)
{ //检查前五字节
if (0 == (*pByte++^0xcc) )
{
//这里只是简单的异或处理,大家仁者见仁,智者见智咯!!!
MessageBox(NULL, "Find debuger!", NULL, MB_OK);
}
}

return 0;
}

void CAntiCCFuncsDlg::OnOK()
{
// TODO: Add extra validation here
CreateThread(NULL, 0, ThreadProc, NULL, 0, NULL);

//CDialog::OnOK();
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值