首页
社区
课程
招聘
[求助][求助]dnf是如何检测od的
发表于: 2010-7-31 15:06 8592

[求助][求助]dnf是如何检测od的

2010-7-31 15:06
8592
【求助】dnf是如何检测od的  
如题:最近写完了。过dnf的驱动。修复了hook的函数,但是,运行游戏的时候,一打开od就兰了
请问下大虾们。谁知道 dnf是怎么检测的非法模块的。内核线程检测,还是进程创建的时候检测的
现在能读写dnf的内存。其它的程序可以附加。一开od就兰屏

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 53
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好像注册了一个notify.在进程创建的时候检测
2010-8-2 10:09
0
雪    币: 1308
活跃值: (1298)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
先了解一下内核和调试API
2010-8-2 10:40
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码