首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
软件逆向
发新帖
6
1
[讨论]TP驱动又更新
发表于: 2012-2-19 14:16
10689
[讨论]TP驱动又更新
wangweilll
2
2012-2-19 14:16
10689
昨天想用OD附加DNF竟然提示无法附加!!!!!!!!!!!!!!
前几天还可以用呢!!
用XT一看TP又Hook了两个函数!!!!!!!!!!!!!
[XueTr][[Disasm]]: 5
地址 二进制 汇编
8066321D B8 3E3CC7EB mov eax, 0EBC73C3E
80663222 FFE0 jmp eax
80663224 B8 00000053 mov eax, 53000000
80663229 56 push esi
8066322A 8B75 14 mov esi, dword ptr [ebp+14]
lkd> u 8066321D
8066321D nt!DbgkpQueueMessage:
[XueTr][[Disasm]]: 4
地址 二进制 汇编
80663FDB B8 BC3BC7EB mov eax, 0EBC73BBC
80663FE0 FFE0 jmp eax
80663FE2 1853 56 sbb byte ptr [ebx+56], dl
80663FE5 57 push edi
lkd> u 80663FDB
nt!DbgkpSetProcessDebugObject
唉只有修改一个以前的源码!!!!!!!!!!!!!!MAKE一下
加驱动呵呵又可以正常附加!!!!!
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
6
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
東陽不列山
为你点赞~
2024-5-31 01:28
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
11
)
熊猫正正
雪 币:
2323
活跃值:
(4113)
能力值:
( LV12,RANK:530 )
在线值:
发帖
137
回帖
898
粉丝
139
关注
私信
熊猫正正
9
2
楼
嘿嘿~
2012-2-19 15:58
0
guxinyi
雪 币:
585
活跃值:
(568)
能力值:
( LV13,RANK:290 )
在线值:
发帖
61
回帖
681
粉丝
16
关注
私信
guxinyi
5
3
楼
.............
XueTr确实强大,呵呵
2012-2-19 16:05
0
wg呀
雪 币:
13
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
26
粉丝
0
关注
私信
wg呀
4
楼
你的这个不能下断调试吧
2012-2-19 16:43
0
GAL之神
雪 币:
101
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
GAL之神
5
楼
无聊不 都烂大街的东西 怎么不去试有自效验的TP
2012-2-19 17:11
0
誓言剑
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
15
回帖
249
粉丝
0
关注
私信
誓言剑
6
楼
**喷子无处不在哦
2012-3-9 06:29
0
且听你说
雪 币:
39
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
16
粉丝
0
关注
私信
且听你说
7
楼
这到底是在show 什么呢? 论坛上面一堆一堆的了.... 会的始终都会,不会的,如果不学,始终都不会...
2012-3-10 00:33
0
yybdanny
雪 币:
137
活跃值:
(115)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
49
粉丝
0
关注
私信
yybdanny
8
楼
QQ英雄联盟的TP版本比DNF的TP版本新吗?用楼主的方法,查到MOV [EDI+04], EDX ,EDI=14E62FE0,
再查EDI,查到数量为0,郁闷啊
2012-4-18 01:09
0
veneryz
雪 币:
206
活跃值:
(117)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
27
粉丝
1
关注
私信
veneryz
9
楼
呵呵.... TP确实有点麻烦!!!
2012-4-18 12:26
0
b23526
雪 币:
4580
活跃值:
(992)
能力值:
( LV4,RANK:50 )
在线值:
发帖
351
回帖
1832
粉丝
4
关注
私信
b23526
10
楼
貌似DNF的TP更新比较快啊
2012-4-18 13:06
0
Fido
雪 币:
107
活跃值:
(326)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
1019
粉丝
1
关注
私信
Fido
11
楼
纯属得瑟帖...
2012-4-18 13:13
0
tydef
雪 币:
107
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
202
粉丝
0
关注
私信
tydef
12
楼
还是看看教学贴实在
这朋友说得对
“论坛上面一堆一堆的了.... 会的始终都会,不会的,如果不学,始终都不会... ”
2012-4-18 14:59
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wangweilll
2
36
发帖
195
回帖
160
RANK
关注
私信
他的文章
谁有驱动过保护第二套课程可用 KEY 文件
7133
[原创]定位提取eXPressor1.71加壳软件IAT FF15处理的特征码
7731
[分享]用win32汇编写个外挂植物大战中文版
9488
[分享]QQ聊天记录查看器9.37补丁
7891
放松心情 口战太无聊删了算了看样论坛最好多看少讲
4716
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部