Forum: Win32/Win64 API (native code)
Delphi
by brechi,
9. Apr 2010
Naja zum Bsp. prüfst du bei GetModuleHandle auf INVALID_HANDLE_VALUE, GMH liefert 0 zurück wenns fehlschlägt, IHV ist aber -1
rest stimmt net hatte die Headerbeschreibeung net gesehen
Forum: Win32/Win64 API (native code)
Delphi
by brechi,
7. Apr 2010
Bevor man den Code benutzt sollte man das aber mal in Delphi umschreiben und die Variablen auch richtig setzen sonst kann der Code von Cookie22 böse Sachen machen :)
Forum: Win32/Win64 API (native code)
Delphi
by brechi,
6. Apr 2010
Es wird niemanden abhalten, nicht mal den Gelegenheitscracker. Jedes billige Ollydbg Plugin umgeht das direkt und man kann das Flag auch einfach selbst entfernen.
Man geht unter XP nach $7ffde000 entweder ist das 3. Byte ne 1 oder wenn nicht geht man an die Adresse die bei $7ffde030 steht, dann ist dort das 3. Byte ne 1.
Das setzt man au 0 und schon kann man das Programm debuggen. Und jemand...
Forum: Win32/Win64 API (native code)
Delphi
by brechi,
6. Apr 2010
Wenn du glaubst es brignt irgendetwas ggn AntiDebugging -> es bringt rein gar nichts.