首页
社区
课程
招聘
[旧帖] [讨论]od自动退出,请大家给我点思路 0.00雪花
发表于: 2010-9-30 23:40 5624

[旧帖] [讨论]od自动退出,请大家给我点思路 0.00雪花

2010-9-30 23:40
5624
昨天打开很早以前玩的华夏2 ,结果发现桌面上的od与windbg全自动关闭了,再打开放在那里不动过一会还是自动关闭,并没有去附加与调试它啊,看来它们是水火不容
    今天在应用层了HOOK了postmessage与sendmessage里的WM_CLOSE一点用都没有
在驱动里又HOOK了OpenProcess也没用,全是过1分钟左右,od与windbg自动关闭
    又用了一些工具从应用层到内核就没看到华夏2有HOOK了哪个函数
    我是新手,请大家给点方向,不是为了调试它,只是觉得很迷惑

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
用ProcessExplorer把OD挂起 然后看会不会自动退出 如果不会的话 说明是发了WS消息 如果退的话 那就是针对OD的进程和线程下手了
2010-10-1 00:30
0
雪    币: 168
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用ProcessExplorer把od挂起了,还是一样,一会就自动退出
2010-10-1 00:58
0
雪    币: 172
活跃值: (573)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那你就试试吧OD改名字呗,个人拙见
2010-10-1 06:59
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
http://bbs.pediy.com/showthread.php?t=70470&highlight=%E5%8F%8D%E8%B7%9F+%E8%B7%9F%E8%B8%AA+%E8%B8%AA

应该有用
2010-10-1 08:29
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
说明是直接操作的进程 不是用消息
2010-10-1 12:53
0
雪    币: 168
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
今天在驱动里用ZwQuerySystemInformation把od给隐藏了,一开华夏2 ,od还是自动被灭了,谁还有思路的指导一下啊
2010-10-3 02:19
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
能不能试试IDA看看里面对OD的核心操作代码 再想想对策?
个人愚见
2010-10-3 06:53
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
改名,改od的窗口名字再试
2010-10-3 10:42
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也玩华夏2 呵呵
你几区的 我用按键精灵写了个小挂
2010-10-4 23:18
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
好好看下高手们的回答了。。。。
2010-10-6 01:07
0
雪    币: 517
活跃值: (84)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
12
它就是进程快照黑名单,窗口枚举黑名单。也没啥太先进的技巧,你走弯路了。
2010-10-6 17:22
0
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持楼上!
2010-10-9 11:51
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
用进程保护工具保护起来,看看是谁关的
2010-10-10 16:54
0
游客
登录 | 注册 方可回帖
返回
//