首页
社区
课程
招聘
[旧帖] 日本某游戏,驱动保护已过,R3所有钩子已恢复. 0.00雪花
发表于: 2011-10-1 12:27 4178

[旧帖] 日本某游戏,驱动保护已过,R3所有钩子已恢复. 0.00雪花

2011-10-1 12:27
4178
过保护采用暂停驱动线程(无检测),然后恢复SSDT  HOOK  和 inline Hook ,恢复R3所有钩子。然后OD附加,第一次断下,然后放行。游戏OK,没有问题。

如果再次让游戏断下后,放行,此时游戏卡死。OD查看所有线程都是运行状态。

如果第一次附加游戏后,放行,剥离进程。然后再次附加断下后,再次放行,此时游戏就跟上面的一样卡死了。

求达人指点指点是怎么检测到的,或有哪里没处理完??指点指点,感激不尽。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//