首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
2
0
[求助]themida 2.1.8 的反调试
发表于: 2011-8-22 11:04
10402
[求助]themida 2.1.8 的反调试
aj3423
2
2011-8-22 11:04
10402
对记事本加壳,勾选反调试
一旦打开过od,就打不开记事本了,会提示 a debugger has been found .......
就算把od关掉,也打不开了
用的od是: 普通od + strongOD插件,效果全开, 已用ultraEdit把 od的所有class,title等字符串替换掉了, ini 里的驱动名也改了
那东东是怎么检测的?
[课程]FART 脱壳王!加量不加价!FART作者讲授!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
7
)
cvcvxk
雪 币:
8865
活跃值:
(2379)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
233
关注
私信
cvcvxk
10
2
楼
这玩意剧烈猛烈~
2011-8-22 15:19
0
jgaoabc
雪 币:
394
活跃值:
(131)
能力值:
( LV5,RANK:70 )
在线值:
发帖
9
回帖
57
粉丝
0
关注
私信
jgaoabc
1
3
楼
应该是用ZwQueryObject函数去查DebugObject的个数,如果你开了二个OD,DebugObject的个数就是2,你可以去读这个文章,
http://bbs.pediy.com/showthread.php?t=71113
中的FD_DebugObject_NtQueryObject,里面有详细的说明.
也可以去看我写的一个文章,
http://bbs.pediy.com/showthread.php?t=132769
《【原创】我做的一个北斗改壳,看谁能脱。》,里面就有这个功能。当有OD打开时,记事本程序是运行不了的。
2011-8-22 17:40
0
exile
雪 币:
2105
活跃值:
(424)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
1266
粉丝
2
关注
私信
exile
1
4
楼
fengyue.sys??...
2011-8-22 21:13
0
aj3423
雪 币:
196
活跃值:
(96)
能力值:
( LV6,RANK:90 )
在线值:
发帖
82
回帖
271
粉丝
2
关注
私信
aj3423
2
5
楼
多谢!
这个是指 ini 里的驱动名吧,这个我已经改掉了
奇怪的一点是之前一段时间用的普通od + hideOd 插件貌似没事,后来用了strong od 插件,禁掉了hideOd,就这样了
2011-8-23 01:15
0
zenix
雪 币:
2393
活跃值:
(1387)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
838
粉丝
13
关注
私信
zenix
1
6
楼
这些是多余的。
原版 OD + StrongOD,
ini 里面修改驱动名,
就够了。
还有一点。
先不要使用别的插件,
清除 UDD。
然后,重启电脑。
静候佳音
2011-8-23 16:10
0
gwljt
雪 币:
58
活跃值:
(274)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
45
粉丝
0
关注
私信
gwljt
7
楼
那个我想知道 怎么修改驱动
2011-8-23 21:10
0
雪yaojun
雪 币:
120
活跃值:
(160)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
593
粉丝
0
关注
私信
雪yaojun
8
楼
虚拟机下搞或者换台干净的机器。。
我遇到过无数次这样的问题了。。。纠结。
2011-8-24 02:59
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
aj3423
2
82
发帖
271
回帖
90
RANK
关注
私信
他的文章
[悬赏]c++实现远程Windows RDP操作
6340
[讨论]linux下的cryptopp库怎么这么大
6376
[求助]有没有这种自修改的壳
6887
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部