首页
社区
课程
招聘
[旧帖] [求助]OD能够加载但是为啥啥数据都没有? 0.00雪花
发表于: 2010-12-29 17:31 1169

[旧帖] [求助]OD能够加载但是为啥啥数据都没有? 0.00雪花

2010-12-29 17:31
1169
兽血沸腾我用那个啥工具能够用OD加载了,但是发现OD里面啥都没有!
这个游戏他应用层HOOK了蛮多API函数的,内核只HOOK了
三个
NtOpenProcess、NtReadVirtualMemory、NtWriteVirtualmemory
且显示的都是SSDT HOOK
没有数据显示出来难道是这个NtReadVirtualMenory搞的鬼?

CE搜索数据也只有0能够出来N多的数据其他的就连1都没有数据
应用层的API函数我认识的大多是获取当前进程ID 线程ID之类的,其他的
好像没有啥特别的啊?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
晕倒 果然是ReadVirtualMemory这个函数搞的鬼,我把它也给恢复了就能够显示数据了

哈哈,下一步应该就是考验我最近熬夜所学知识点的时候了,
看看能不能用编程的方式给他恢复过了
这个鸟保护...:
上传的附件:
2010-12-29 17:42
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
sx很挫的啊~
2010-12-29 19:29
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
哈哈,我新手所以先用他来学习学习的
2010-12-29 19:35
0
游客
登录 | 注册 方可回帖
返回
//