首页
社区
课程
招聘
[旧帖] [求助]打开XueTr就蓝屏这个怎么分析? 0.00雪花
发表于: 2011-1-3 08:17 1164

[旧帖] [求助]打开XueTr就蓝屏这个怎么分析? 0.00雪花

2011-1-3 08:17
1164
一个游戏刚打开XueTr这个工具电脑就让游戏给蓝屏了..
这种情况无法查看HOOK了哪些函数该如何过了他的保护的呢??>
各位大侠说说哦...

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个还是第一次听说有这种问题哦
等知道的高手来回答吧
2011-1-3 08:29
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是很让人郁闷、,,,
2011-1-3 08:39
0
雪    币: 101
活跃值: (157)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
先开XueTr再开游戏..
2011-1-3 09:19
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
郁闷了。确实有效果 能够打开了。,但是SSDT表看到让他给HOOK的几个函数路径都是
系统目录下的ntkrnlpa.exe这个模块里 都是inline HOOK
他的这个怎么做到的? 恢复的话该用什么办法去恢复呢?
2011-1-3 09:50
0
雪    币: 5452
活跃值: (3217)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼主是一点也不会,看来要晕了,这里有很多可以学的慢慢学吧
2011-1-3 09:55
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是啊,很让人头痛的...
这些东西没回之前都是和天书般一样让人难以捉摸但是以后懂了后回想这些东西估计自己都会
发笑,,,明明很简单的道理就是不懂的呢,..

祈祷自己早日成为升级,,,至少别再为这些基础知识头痛了,,,:3
2011-1-3 10:00
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
游戏和xuetr钩同样函数,游戏检测到自己的函数被恢复,BSOD
2011-1-3 10:37
0
雪    币: 54
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
设置一下系统
在蓝屏的时候存储dump文件
重启后用WinDBG可以分析dump文件然后就知道具体问题出在哪里了~
2011-1-3 10:46
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵,要是没有猜错的话,你说的那个游戏95%是征途2,这个其实很好解决,把xuetr的标题和名字改一下就行,其实人家是通过坚持坚持进程或者扫描窗口标题来发现这个工具的,改一下特征就行。
2011-1-3 22:12
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
等待高手。。
2011-1-4 12:07
0
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
路过路过路过,学习滓学习................
2011-1-4 12:33
0
游客
登录 | 注册 方可回帖
返回
//