首页
社区
课程
招聘
[求助]关于HackShield
发表于: 2010-12-24 17:04 7386

[求助]关于HackShield

2010-12-24 17:04
7386
最近看HackShield的驱动保护,由于水平太菜,所以很多东西都不明白,麻烦各位大牛不吝赐教,万分感谢。。。
由于网上资料零零散散,所以小菜吸收起来很费力,故出帖求助。

1.内核部分 
发现od不可以附加,看不到进程,云云

       我就Hook了NtOpenProcess, NtReadVirtualMemory, NtWriteVirtualMemory, NtSetContextThread, NtGetContextThread, KiAttachProcess。

其它还有几个inline hook没有明白,不知道有何功效。很困惑,望明示。。。

2.用户部分
据说Ehsvc.dll会检测,对HackShield的流程不是很清楚,所以这块一知半解。

驱动,Ehsvc.dll,客户端到底是以一个怎样的流程交流着呢,是谁在检测我的od,关闭我的游戏呢?很困惑,望明示。。。

3.传说中的HS监视线程
依稀记得大牛说过,可以让HS监视线程得不到执行的机会。

这个HS监视线程是谁创造的呢,我该如何定位到呢?很困惑,望明示。。。

对HS太多困惑,太多不解,每每想及,总饭不知味,夜不能寐,苦煞。

小菜只为学习交流,还望大牛们能够指点一二,万分万分感谢。。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 197
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
麻烦了解HackShield的人给小菜一点提示。。。
2010-12-25 11:33
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
那都不是事啊~
2010-12-25 18:26
0
雪    币: 197
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵,那我应该怎么过HS让我的OD能够附加呢,求指点。。。
2010-12-25 23:05
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Hook了NtOpenProcess, NtReadVirtualMemory, NtWriteVirtualMemory, NtSetContextThread, NtGetContextThread, KiAttachProcess ,这几个恢复了,还需要处理DebugPort,NTClose,NTDeviceIoControlFile,CreateProcess  有兴趣加QQ 交流下  361954513
2010-12-26 01:38
0
雪    币: 230
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
处理DebugPort....!不是R7 吗?
2010-12-26 13:01
0
雪    币: 270
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
V校说那不是事,那肯定不是事。。
2010-12-26 18:22
0
雪    币: 197
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
呵呵,我还一点都没有头绪呢。。。
2010-12-26 21:09
0
雪    币: 197
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哈哈,膜拜大牛,我是小菜,还请指点一二。。。
2010-12-26 21:10
0
雪    币: 197
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢指点,已加QQ。。。
2010-12-26 21:11
0
游客
登录 | 注册 方可回帖
返回
//