首页
社区
课程
招聘
OD附加看不到可执行模块是咋回事?
发表于: 2012-3-27 18:37 7497

OD附加看不到可执行模块是咋回事?

2012-3-27 18:37
7497
调试某游戏时,附加后找不到可执行模块了

网上转了圈,还是找回看雪了。
看有朋友提示:
1.debugport :windbg查了下,debugport正常,并没有被清0
2.NtSetInformationThread:这个带了SOD内核HOOK这个函数了

实在不知道问题出在哪?请大牛指点迷津,给点提示

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 952
活跃值: (1991)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用了SOD把另外类似的插件都要删掉
选上advenummodule
自己写一个驱动 hook NtSetInformationThread  SOD是没用的 因为附加的时候游戏已经调用了NtSetInformationThread了 只有从od启动的过程 sod的hook才有用
2012-3-27 20:38
0
雪    币: 50
活跃值: (221)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢楼上的回答。试过了,但不起作用
不知道啥情况会出现找不到模块?原理是啥呢,和哪些函数挂钩?一头雾水
2012-3-28 11:28
0
雪    币: 169
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
R3层你hold住了吗
2012-3-28 11:30
0
雪    币: 150
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ring 3  

GetModuleFileNameA

有些电脑上会HOOK 此函数
2012-4-7 13:03
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码