-
-
[旧帖]
[求助]关于HS的SSDT问题,求助各位
0.00雪花
-
发表于:
2011-12-27 03:56
1353
-
[旧帖] [求助]关于HS的SSDT问题,求助各位
0.00雪花
请教各位大牛,我用Tuetr查看了所有被Hackshield猥琐过的内核函数,然后写了一个驱动inline了所有被HS inline的,用DbgPrint作为日志追踪,发现都成功绕过,为什么还是无法调试呢,请问各位大牛,
我inline的方法就是:
如果HS在这里inline
00010 ...
00011 CALL HSFUNCTION1
00012 ...
那么我就在行号10前面,JMP到我自己的函数里面,我自己的函数实现了被HS inline的部分。
结合了IDA分析,还有的是loc_xxxxx被inline掉,那么我就把所有jmp这个loc_xxxxx的部分处理。按理说应该完全没问题了,= =||为毛还是无法调试,一调就终止进程。还是由于里面使用了别的判断方法???
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)