Vamos a los granos de tu cara :
IsDebuggerPresent es una API, estás en lo correcto entonces tienes dos formas de evadir esta detección:
1) Poner un BP en IsDebuggerPresent y cuando este retorne, se debe invertir el resultado que es retornado en el registro de propósito general EAX (clic derecho, modificar registro, y lo cambias a 0).
2) Usar Plugins, puedes usar OllyAdvance el cual realiza los mismos pasos que el 1 pero de forma automática.
Saludos
PD: El título debe ser descriptivo!
IsDebuggerPresent es una API, estás en lo correcto entonces tienes dos formas de evadir esta detección:
1) Poner un BP en IsDebuggerPresent y cuando este retorne, se debe invertir el resultado que es retornado en el registro de propósito general EAX (clic derecho, modificar registro, y lo cambias a 0).
2) Usar Plugins, puedes usar OllyAdvance el cual realiza los mismos pasos que el 1 pero de forma automática.
Saludos
PD: El título debe ser descriptivo!