首页
社区
课程
招聘
[旧帖] [求助]调试游戏被暴力重启两次! 0.00雪花
发表于: 2011-5-16 09:54 2001

[旧帖] [求助]调试游戏被暴力重启两次! 0.00雪花

2011-5-16 09:54
2001
调试游戏被暴力重启两次!看上去不像是加载驱动那种类型的.也不是用WINAPI,用API的话不会开机要扫盘.

请高手给个提示吧,这种暴力重启是用什么方法做到的?
有办法禁止程序暴力重启吗?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个还真不知道啊 等待高手啊
2011-5-16 10:10
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
嘛游戏?说说名字呗,一加载就重启还是什么情况,没有描述清楚啊
2011-5-16 10:52
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
xuetr不是有个阻止关机重启的功能么、
2011-5-16 10:52
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
win7 64无法使用那个东西,驱动加载失败.
2011-5-16 10:53
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
梦幻诛仙,用CE 5.6下断点时,游戏就会假死一阵,然后一下重启,和按重启键那种一样.
现在已经第三次了.
我怀疑是调用了ntShutdownSystem,但是用COMODO没法拦截函数(还是我不知道)....
2011-5-16 10:56
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就是下断点会重启,改写和查找都不会有问题.
2011-5-16 10:58
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ccj
8
换CE6试下呢
2011-5-16 11:12
0
雪    币: 101
活跃值: (157)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
完美的游戏有驱动的说。。。
2011-5-16 12:00
0
雪    币: 115
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这款是有驱动保护的吧。。

直接重启。很有可能就是向64端口写入了0xFE吧。
2011-5-16 12:00
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢各位高手的热心回答!不过,既然有驱动的话为什么COMODO的defence+没有拦截下来呢?

用CE 6照样死.现在还在研究中..............
2011-5-16 12:50
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
原来是用注册表加载驱动的...........
并且还不止一个.
2011-5-16 13:25
0
雪    币: 235
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个游戏保护很变态的,我就很奇怪,DebugPort,FastMutex,Int1,Int3都过了,其它的那些PPhook的函数也过了,OD能附加,但是一会就重启了,还有什么地方有隐藏的,另外过这些都是饶的,游戏的自己的都没有动过,还有什么地方有安装?
2013-1-22 21:53
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
检测啊。。。。。。。检测。。。。
2013-1-28 13:32
0
雪    币: 115
活跃值: (46)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
15
貌似提升权限后用NtSystemDebugControl可以在物理内存中乱写,导致重启
甚至可以操作systm,csrss等,试试阻止提升进程权限
2013-1-29 09:14
0
游客
登录 | 注册 方可回帖
返回
//