参考链接
  1. IsDebuggerPresent 这个函数可以用在程序中,检测当前程序是否正在被调试,从而执行退出等行为,达到反调试的作用。
  1. 官方分档:
    1. notion image
      可以看到返回值为布尔值:
    2. 如果当前进程在调试器的上下文中运行,则返回值为非零。
    3. 如果当前进程没有在调试器的上下文中运行,则返回值为零。
  1. 汇编层面的分析:
    1. 这个API总共就三行代码
      • 第一行: