能力值:
( LV12,RANK:760 )
|
-
-
2 楼
idt hook又复活了~DPC威力无边
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不会复活的
我把pp的线程都暂停了 ssdt inline idt 钩子恢复都没复活 就是卡死
OD附加 执行到导入mfc就卡死
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
DbgkpProcessDebugPortMutex
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
难不成那PP加载玩驱动 用DbgkpProcessDebugPortMutex检测调试器 附加任何程序都卡死?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
占用互斥,跟清0一样阴
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
对于这种东西 如何对抗它啊
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
x nt!DbgkpProcessDebugPortMutex
dt nt!_FAST_MUTEX 8055b540 /b
dd 8055b540
eb 8055b540 [1]
eb 8055b550 [1]
这样就KO了他 windbg直接修改下
可以插入了 不过会重启 应该是debugport
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
R3跟驱动通信,int22 不定时 还有一个callgate
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
膜拜啊
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我把检测的线程干掉了,直接恢复他 他就不去还原了
int 1 int 3 int 22 int23 我用KD直接恢复的 先手动后写代码
callgate何处
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
int 22 int 23好像是游戏通信用的吧..这样子恢复..会不会导致游戏本身能检测到呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
NX 完美的哪个游戏这么SB?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
有没有其他的办法搞定DbgkpProcessDebugPortMutex 了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
x nt!DbgkpProcessDebugPortMutex
dt nt!_FAST_MUTEX 8055b540 /b
dd 8055b540
eb 8055b540 [1]
eb 8055b550 [1]
他有检测的 你先过了他那个恢复的检测
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
嗯!完美时空的大话西游是这个保护。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
很明显不是
网易的梦幻诛仙才是这个保护
|
能力值:
( LV9,RANK:200 )
|
-
-
18 楼
清茶可以直接恢复?,没等几分钟看看重启不,我以前试验过,把所有的线程都暂停也不行,而且
主线程只要已恢复,3分钟以内重启
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
前几天好好的 最近有检测了 对于idt hook 一直没好办法 其他的都好过
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
杀掉线程不是个办法
|
|
|