能力值:
( LV2,RANK:10 )
|
-
-
51 楼
非常感谢,这下可以调试了
下样本学习
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
这个保护,不是NOOBY大牛的作品吗
|
能力值:
( LV4,RANK:50 )
|
-
-
53 楼
厉害到只能膜拜了!
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
国外有人研究这个没^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
膜拜 S大收我为徒吧。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
疯狂的大S。。
膜拜
|
能力值:
( LV5,RANK:69 )
|
-
-
57 楼
我是来要求加入粉丝团的
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
拜膜123456...
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
Thanks a lot for your explain and sample fals!
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
求包养!!!!!!!!!!!!!!!
|
能力值:
( LV3,RANK:20 )
|
-
-
61 楼
膜拜啊...
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
跟着排队膜拜。。太牛X了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
牛啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
这壳强大的,不会
|
能力值:
( LV9,RANK:290 )
|
-
-
65 楼
美文,收藏学习
另:
fakerdtsc.sys 这是个什么驱动?baidu了一下,没有明白。
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
牛人,膜拜!!
|
能力值:
( LV9,RANK:290 )
|
-
-
67 楼
请教一下,如何在OD中查看Dr0~dr3呢?
|
能力值:
( LV9,RANK:180 )
|
-
-
68 楼
已补上.感谢.
断下后马上看到的值才是目标软件的 Dr0~3
你再按个 F7 之类的...所看到的就不是目标软件的Drx了, 变成看到你自己设的了.
(因为被OD改了)
|
能力值:
( LV9,RANK:290 )
|
-
-
69 楼
谢谢S兄的回复。现在我已经按教程一步一步做了一次。但最后在401020下硬件内存访问断点后,F9几次后,还是会有 “内部错误”的提示出现。
可不可以,我录个操作过程,等S兄有空时,看下我的操作哪里有问题呢。
|
能力值:
( LV9,RANK:180 )
|
-
-
70 楼
可以.
另外..手动几次熟了之后, 我是写成脚本, 毕竟手动出错机会大
|
能力值:
( LV9,RANK:290 )
|
-
-
71 楼
又试了几次,发现开始不行,应该是第5步的问题。当时只是nop掉了rdtsc,但忘记了配合那个驱动了(fakerdtsc.sys),按您的提示,下载了fakerdtsc.zip。但运行loader后,却总是个错误提示。
杀软已经关了。是不是得删除了杀软件才行?还没有细看。
|
能力值:
( LV9,RANK:180 )
|
-
-
72 楼
那不是错误提示, 那是hook已生效
使用期间窗口请不要关 (不要按[确定])
待你不想用时, 你再按[确定]即unhook了
若你是在试我那个附件, 建议你直接改 vm.rdtsc 比较快
00437C98 8D2424 lea esp, [esp]
改为 xor eax,eax
nop <- 不要漏了这个, 因为原指令有 3 bytes
我倒是认为你是在其它步骤没搞好, 因为rdtsc是检测软断的.
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
看得去里雾里
|
能力值:
( LV12,RANK:250 )
|
-
-
74 楼
session好。
|
能力值:
( LV9,RANK:290 )
|
-
-
75 楼
[QUOTE=sessiondiy;938311]那不是错误提示, 那是hook已生效
使用期间窗口请不要关 (不要按[确定])
待你不想用时, 你再按[确定]即unhook了
若你是在试我那个附件, 建议你直接改 vm.rdtsc 比较快
00437C98 8D2424 lea esp, [esp]
改为 xor eax,ea...[/QUOTE]
现在分别尝试了,改vm rdtsc与fakerdtsc.sys的方式,但还是都没有成功
有空时,指点一下吧。
两种方式的操作录像.
http://u.115.com/file/f93aab6dd9#
loader_fakerdtsc.sys方式.rar
http://u.115.com/file/f91ebdee3f#
xor_eax_eax_nop方式_.rar
|
|
|