静态反调试 特点:一般在调试开始时阻拦调试者,调试者只需找到原因后可一次性突破 Windows提供的API接口:IsDebuggerPresent(),这个API实际上就是访问PEB的BeginDebugged标志来判断是否处于调试状态