首页
社区
课程
招聘
坑爹的PP,加载之后附加任何程序全卡死(解决了)
发表于: 2011-9-25 12:51 13056

坑爹的PP,加载之后附加任何程序全卡死(解决了)

2011-9-25 12:51
13056
不知道是为什么
加载PP驱动保护之后
只要附加就卡死 。  连一个记事本都无法附加

我尝试着把 PP的 ssdt hook 和  idt hook都恢复了  但还是无法附加程序

求解

郁闷的问题是  PP加载以后为什么记事本都无法附加,附加就卡死。太多卡死了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
idt hook又复活了~DPC威力无边
2011-9-25 13:36
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不会复活的
我把pp的线程都暂停了   ssdt inline idt 钩子恢复都没复活  就是卡死

OD附加 执行到导入mfc就卡死
2011-9-25 13:44
0
雪    币: 263
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
DbgkpProcessDebugPortMutex
2011-9-25 13:55
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
难不成那PP加载玩驱动 用DbgkpProcessDebugPortMutex检测调试器 附加任何程序都卡死?
2011-9-25 14:10
0
雪    币: 263
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
占用互斥,跟清0一样阴
2011-9-25 16:52
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
对于这种东西  如何对抗它啊
2011-9-25 17:47
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
x nt!DbgkpProcessDebugPortMutex

dt nt!_FAST_MUTEX 8055b540 /b

dd 8055b540

eb 8055b540 [1]
eb 8055b550 [1]

这样就KO了他  windbg直接修改下   

可以插入了  不过会重启  应该是debugport
2011-9-25 20:21
0
雪    币: 263
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
R3跟驱动通信,int22 不定时 还有一个callgate
2011-9-25 20:51
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

膜拜啊
2011-9-26 10:31
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我把检测的线程干掉了,直接恢复他  他就不去还原了   

int 1 int 3  int 22 int23  我用KD直接恢复的  先手动后写代码

callgate何处
2011-9-26 14:44
0
雪    币: 50
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
int 22 int 23好像是游戏通信用的吧..这样子恢复..会不会导致游戏本身能检测到呢?
2011-9-26 14:51
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
NX 完美的哪个游戏这么SB?
2011-9-26 15:41
0
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
有没有其他的办法搞定DbgkpProcessDebugPortMutex 了
2011-9-26 18:56
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
x nt!DbgkpProcessDebugPortMutex

dt nt!_FAST_MUTEX 8055b540 /b

dd 8055b540

eb 8055b540 [1]
eb 8055b550 [1]

他有检测的   你先过了他那个恢复的检测
2011-9-26 19:42
0
雪    币: 270
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
嗯!完美时空的大话西游是这个保护。。。
2011-9-26 23:33
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
很明显不是

网易的梦幻诛仙才是这个保护
2011-9-26 23:34
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
18
清茶可以直接恢复?,没等几分钟看看重启不,我以前试验过,把所有的线程都暂停也不行,而且
主线程只要已恢复,3分钟以内重启
2011-9-27 07:12
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
前几天好好的 最近有检测了    对于idt hook 一直没好办法  其他的都好过
2011-10-1 17:33
0
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
杀掉线程不是个办法
2011-10-8 20:32
0
游客
登录 | 注册 方可回帖
返回
//