首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[求助]OD能够加载但是为啥啥数据都没有?
0.00雪花
发表于: 2010-12-29 17:31
1169
[旧帖]
[求助]OD能够加载但是为啥啥数据都没有?
0.00雪花
fzhaoqiang
2010-12-29 17:31
1169
兽血沸腾我用那个啥工具能够用OD加载了,但是发现OD里面啥都没有!
这个游戏他应用层HOOK了蛮多API函数的,内核只HOOK了
三个
NtOpenProcess、NtReadVirtualMemory、NtWriteVirtualmemory
且显示的都是SSDT HOOK
没有数据显示出来难道是这个NtReadVirtualMenory搞的鬼?
CE搜索数据也只有0能够出来N多的数据其他的就连1都没有数据
应用层的API函数我认识的大多是获取当前进程ID 线程ID之类的,其他的
好像没有啥特别的啊?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
上传的附件:
11.jpg
(45.64kb,35次下载)
ce.jpg
(34.38kb,34次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
3
)
fzhaoqiang
雪 币:
7
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
124
回帖
373
粉丝
1
关注
私信
fzhaoqiang
2
楼
晕倒 果然是ReadVirtualMemory这个函数搞的鬼,我把它也给恢复了就能够显示数据了
哈哈,下一步应该就是考验我最近熬夜所学知识点的时候了,
看看能不能用编程的方式给他恢复过了
这个鸟保护...
:
上传的附件:
OD.jpg
(96.45kb,32次下载)
2010-12-29 17:42
0
cvcvxk
雪 币:
8865
活跃值:
(2379)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
233
关注
私信
cvcvxk
10
3
楼
sx很挫的啊~
2010-12-29 19:29
0
fzhaoqiang
雪 币:
7
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
124
回帖
373
粉丝
1
关注
私信
fzhaoqiang
4
楼
哈哈,我新手所以先用他来学习学习的
2010-12-29 19:35
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
fzhaoqiang
124
发帖
373
回帖
10
RANK
关注
私信
他的文章
看雪不容易啊,那么多年了终于舍得花钱了。
3364
[求助]调试ios上游戏的入门问题
5091
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
erehw
LOCKLOSE
老伙计
lovehaohui
cvcvxk
坚持到底
希望有你
loqich
疯子
stoy
小菜鸟一
dreamzgj
xlyvip
魔之幻灵
longloo
ahdtdym
SJQIANG
blueapplez
tokiii
stulex
fqhlxw
shuizhilan
fzhaoqiang
hxfood
seaely
猪猡公园
游戏蛀虫
蘇仨
Zg真理
oftenoften
hxchuang
大狸子
谁下载
×
erehw
LOCKLOSE
老伙计
lovehaohui
cvcvxk
坚持到底
希望有你
loqich
疯子
stoy
小菜鸟一
dreamzgj
xlyvip
魔之幻灵
longloo
ahdtdym
SJQIANG
blueapplez
tokiii
stulex
fqhlxw
shuizhilan
fzhaoqiang
hxfood
seaely
猪猡公园
游戏蛀虫
蘇仨
Zg真理
oftenoften
hxchuang
大狸子
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部