首页
社区
课程
招聘
跟了半天themida,还真是变态啊
发表于: 2005-3-6 22:44 6789

跟了半天themida,还真是变态啊

2005-3-6 22:44
6789
不是一般的变态啊,用个驱动,把>2G的核心态内存直接映射到ring3,ring3下直接修改核心态内存,实现隐藏自己,不让别的进程读内存。调试器也没法读,也调试不下去,单步跟踪会蓝屏,看来调试之道是彻底行不通了。查了下论坛,下到的XprotStripper 1.0又搞定不了,1.1作者还没放出来,有时间再试试注入dll的方法,唉,命苦啊,可能搞不定了。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
很多人都搞不定,不要伤心,乖
2005-3-6 23:17
0
雪    币: 153
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
2005-3-7 09:51
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 采臣・宁 发布
很多人都搞不定,不要伤心,乖


用微软调试器,再打上一俄罗斯制作的补丁单机调试,毫无顾虑。本来想去掉1.08f黑名单,但也只能在调试器里去掉,无法打补丁。
2005-3-7 13:44
0
雪    币: 226
活跃值: (330)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
windbg吗,还是kd??
2005-3-7 13:47
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 goldenegg 发布
windbg吗,还是kd??


windbg,我是最早就知道这东西能够调试XPR的,所以一直在暗示大家。你就算有这个也每用,比需要要打一俄罗斯人做的一个补丁,否则无法实现单机ring-0模式调试,只能玩单机ring-3模式。那个补丁,我不记得丢哪了,因为就玩了那么一次。windbg操作完全回到了DEBUG时代。
2005-3-7 13:52
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
反正我是搞不定,我也没看到过有人搞定过。正如外星人,没有人见过,但谁也不能肯定这个世界上没有外星人
2005-3-7 16:31
0
雪    币: 212
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
对付tmd用不着那么麻烦
我用trw2000在win98下同样可以跟踪
恢复偷走的代码也不成问题
就是时间太长:(

鸡蛋壳有点危言耸听
2005-3-8 12:22
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 syy 发布
对付tmd用不着那么麻烦
我用trw2000在win98下同样可以跟踪
恢复偷走的代码也不成问题
就是时间太长:(

........


98目前连跑的起几个像样的软件都没有了,人家XPR就算在98放水给你,那又能怎样?
2005-3-8 13:32
0
雪    币: 212
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
xp下跟踪tmd & xpr就更简单了
既然鸡蛋壳说xpr在98下可以放水,那程序中何必专门针对98加反跟踪代码呢?而且量比xp下还大。
自己的加密方法都保不住自己的程序
还谈运用了这样那样的加密技术
可悲
2005-3-8 17:09
0
雪    币: 226
活跃值: (330)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
11
最初由 syy 发布
xp下跟踪tmd & xpr就更简单了
既然鸡蛋壳说xpr在98下可以放水,那程序中何必专门针对98加反跟踪代码呢?而且量比xp下还大。
自己的加密方法都保不住自己的程序
还谈运用了这样那样的加密技术
可悲

怎么个简单法,说说啊
2005-3-8 20:29
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
多做实事,少吵架
2005-3-8 22:15
0
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 goldenegg 发布

怎么个简单法,说说啊


我也想知道怎么个简单法
2005-3-9 03:27
0
雪    币: 174
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哎...我4旁观者...~!
2005-3-9 04:39
0
雪    币: 223
活跃值: (85)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
可否找出来
2005-3-9 16:07
0
雪    币: 166
活跃值: (112)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
所得是livekd吧
2005-3-9 18:58
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
2005-3-9 22:26
0
游客
登录 | 注册 方可回帖
返回
//