首页
社区
课程
招聘
[讨论]Debugport 清零 EagleNT.SYS
发表于: 2011-1-17 12:45 17786

[讨论]Debugport 清零 EagleNT.SYS

2011-1-17 12:45
17786
EagleNT.SYS
驱动保护
在BC处下断得到

没有看到XOR EAX EAX这样的清零动作
进入到CALL B0B2D543
看到












请问这个清零的通过CALL实现的吗?
是不是修改CALL里面的XOR EAX EAX这样的动作就可以去掉他的清零动作呢?

望大牛指教

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
  • 1.jpg (75.25kb,1190次下载)
  • 2.jpg (45.84kb,1191次下载)
  • 3.jpg (66.50kb,1190次下载)
  • 4.jpg (75.10kb,1186次下载)
  • 5.jpg (40.31kb,1186次下载)
  • 6.jpg (73.26kb,1188次下载)
  • 7.jpg (39.91kb,1181次下载)
  • 8.jpg (39.64kb,1182次下载)
  • 9.jpg (33.32kb,1195次下载)
  • 10.jpg (37.20kb,1180次下载)
  • 11.jpg (37.86kb,1185次下载)
  • 12.jpg (45.02kb,1179次下载)
收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
吧啊啊啊啊啊啊啊
2011-1-17 14:37
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
明显VM过了。
2011-1-17 16:39
0
雪    币: 217
活跃值: (68)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
4
给Debugport的地址下内存写断点 断下来 就知道谁在清零了
2011-1-17 16:54
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
VMVMVMVM
2011-1-18 17:10
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
VM 是什么意思,内存写断点 不能断下,游戏启动前对softICE SYSER 都有检测
启动后开 调试器,就已经清零了,所以写断点也不能下

现在dump 想出驱动内存,请问要保存成什么类型的,用什么分析
是不是保存成 SYS  用IDA分析呢???
2011-1-19 02:03
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
还原vm即可
2011-1-19 08:18
0
雪    币: 107
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
好、、、、、、呵呵。。学习了。。。
2011-1-19 09:37
0
雪    币: 107
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
嗯,,学习了了。。。
2011-1-19 09:40
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
VM 是什么意思,如何还原呢

谢谢
2011-1-19 14:00
0
雪    币: 435
活跃值: (172)
能力值: ( LV13,RANK:280 )
在线值:
发帖
回帖
粉丝
11
现在可以直接讨论游戏保护系统了?
论坛已经被占领了?
2011-1-19 15:36
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
HS 没有这么难搞吧,昨天偶的OD都能正常调试。
2011-1-19 18:21
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
HS 有很多版本的,最新版的我已经过了,
就是这个版本5.3.5.1024

保护我还不能过,

可以交流下吗?
QQ ;361954513
2011-1-20 02:02
0
雪    币: 2190
活跃值: (981)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哥们 搞HS也要低调点啊
2011-1-24 21:05
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
[QUOTE='火翼[CCG];917194']现在可以直接讨论游戏保护系统了?
论坛已经被占领了?[/QUOTE]

破嘴,搞得你多尊贵一样。
2011-1-25 03:32
0
雪    币: 280
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
好像最新的是5.5.2.101
2011-3-10 11:12
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
楼主这个OD颜色配置不错
2011-3-10 19:43
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
LZ用的是什么调试器?看起来很先进啊
2011-3-18 16:28
0
雪    币: 508
活跃值: (202)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
19
NO  od   是  Syser
2012-2-13 14:12
0
游客
登录 | 注册 方可回帖
返回
//