能力值:
( LV12,RANK:360 )
|
-
-
2 楼
顶~~~~~~居然全失败,悲剧了
|
能力值:
(RANK:1130 )
|
-
-
3 楼
不支持win7???
我没法测试了。。。
|
能力值:
(RANK:1130 )
|
-
-
4 楼
找了台XP测试了一下
C:\tx31>testlbr.exe a0.exe kernel32.dll Beep
GetTickCount
Time: 78 ms
C:\tx31>testlbr.exe a1.exe kernel32.dll IsDebuggerPresent
GetCurrentProcessId
Time: 31 ms
C:\tx31>testlbr.exe a2.exe kernel32.dll IsDebuggerPresent
GetCurrentProcessId
Time: 218 ms
C:\tx31>testlbr.exe a3.exe kernel32.dll IsDebuggerPresent
GetCurrentProcessId
Time: 1140 ms
C:\tx31>testlbr.exe a4.exe kernel32.dll IsDebuggerPresent
GetCurrentProcessId
Time: 1109 ms
|
能力值:
( LV12,RANK:360 )
|
-
-
5 楼
额...,连对IsDebuggerPresent 都有检测
|
能力值:
(RANK:1130 )
|
-
-
6 楼
不给力啊,一行代码可以拿80分
printf("GetCurrentProcessId\n");
|
能力值:
( LV12,RANK:360 )
|
-
-
7 楼
把这功能加到你那插件应该不错
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我的程序居然能过其中4个, 满足了
|
能力值:
( LV13,RANK:280 )
|
-
-
9 楼
[QUOTE=海风月影;889774]不给力啊,一行代码可以拿80分
printf("GetCurrentProcessId\n");
[/QUOTE]
看来你要去深圳了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
鸭蛋~~~~~~~~~~~~
|
能力值:
( LV13,RANK:280 )
|
-
-
11 楼
使用hook方式的估计成绩会好些
使用DebugApi的估计大部分悲剧了
|
能力值:
( LV7,RANK:100 )
|
-
-
12 楼
悲剧....
我把测试程序想像地太复杂了
|
能力值:
( LV15,RANK:2473 )
|
-
-
13 楼
后面4个样本全比较的64 A1啊
我没押对题啊,我hook的入口用的是:mov edi,edi
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
let me look.....
|
能力值:
( LV13,RANK:350 )
|
-
-
15 楼
果然多想了
做得好不如猜得好啊 这是
可我竟然交白卷
|
能力值:
( LV7,RANK:100 )
|
-
-
16 楼
vista下全部输出正确,xp居然....
|
能力值:
( LV13,RANK:280 )
|
-
-
17 楼
猜得准也是一种能力
终于有你没猜对的,出题者可以happy了
|
能力值:
( LV15,RANK:1473 )
|
-
-
18 楼
太伤心了,我直接patch了IsDebuggerPresent的入口,后面4个全挂掉了。。。
|
能力值:
( LV7,RANK:100 )
|
-
-
19 楼
楼上是在开玩笑吧?IsDebuggerPresent不需要patch的,直接修改peb就行了
|
能力值:
( LV15,RANK:1473 )
|
-
-
20 楼
我想着改PEB需要写N行代码,patch只需要return 0就OK了,一般校验只会校验CC,估摸着校验其他代码没有通用性,结果正好撞枪口上了。。。
|
能力值:
( LV6,RANK:80 )
|
-
-
21 楼
围观楼上各位大牛。
|
能力值:
( LV7,RANK:100 )
|
-
-
22 楼
我还是觉得楼上是在开玩笑,他如果校验代码应该是校验文件和载入到内存后是否不一致。
把题目想地太复杂了,我在内核PATCH掉ZwDelayExecution和ZwWaitForSingleObject后,忘记修改tickcount的值了。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
幸好没对Sleep动手 要不然悲剧了。。。~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
我也想的很复杂, 除了Sleep和WaitForSingleObject还有无数api能让程序卡住, 比如MessageBox, DialogBox
我最后决定不特殊处理任何anti, 也不上驱动, 抄ollybone什么的, anti是想不完的, 乐得清净
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
测试用的例子存在计时问题
如果有一个人的结果是0ms,那剩下的人就算能得到结果也没法得分
|
|
|