首页
社区
课程
招聘
下断游戏就退出是HOOK那个内核函数?
发表于: 2011-3-18 15:20 5045

下断游戏就退出是HOOK那个内核函数?

2011-3-18 15:20
5045
下断游戏就退出是HOOK那个内核函数?还是在什么地方进行了hook 那位哥哥教小小弟

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
硬断?软断?。调试器动作被检测到了当然退出。
2011-3-21 09:39
0
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
调试器动作被检测到,  是被那些函数检测到呢?
2011-3-29 09:25
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
4
有种反调试技术,不管是硬断还是软断,都不会把异常交给调试器处理。结果只要进程中出现断点,程序就崩溃。
调用NtSetInformationThread,class设为:HideFromDebugger,则可以达到上边的效果。不知道你那个是不是用的这种技术。
解决的方法是安装内核驱动,hook掉NtSetInformationThread,过虑它的HideFromDebugger参数。
2011-4-1 21:43
0
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没试过 不过谢谢你的回答
2011-4-2 11:27
0
游客
登录 | 注册 方可回帖
返回
//