Parsi Coders

نسخه‌ی کامل: Generically Detecting Sandbox’s
شما در حال مشاهده نسخه آرشیو هستید. برای مشاهده نسخه کامل کلیک کنید.
کد:
bool IsSandBox()
{
   unsigned char bBuffer;
   unsigned long aCreateProcess = (unsigned long)GetProcAddress(GetModuleHandle("KERNEL32.dll"),"CreateProcessA");

   ReadProcessMemory(GetCurrentProcess(),(void *)aCreateProcess, &bBuffer,1,0);

   if(bBuffer == 0xE9)
       return true;
   else
       return false;
}