首页
社区
课程
招聘
[求助]关于NP下访问断点
发表于: 2012-7-3 13:50 8574

[求助]关于NP下访问断点

2012-7-3 13:50
8574
NP通过驱动过了,可以下软断和硬件执行断点。
但软断INT3过一会就被检测到,所以肯定有CRC代码校验,但奇怪的是在代码段任何地方下内存访问断点或断件访问断点,都断不下来??

Nooby大牛提示了一句:跨进程readmemory

但没怎么懂。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哥们。。你的NP是怎么加载上OD的啊?我的一加载就蓝屏。我驱动也过了。可以注入DLL的。但是OD一附加。就蓝了。
2012-7-5 22:35
0
雪    币: 111
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就普通OD就可以附加啊
2012-7-6 22:18
0
雪    币: 111
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果是GameMon进程读的, OD附加游戏进程是断不下来.

但奇怪的是,我在GameMon进程给ReadProcessMemory和ZwReadVirtualMemory下断,都断不到读游戏.TEXT代码段的代码.........
2012-7-7 07:05
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
mmscanio是sys负责的~
有时候也会由其他进程的xxxx.des负责~
2012-7-7 12:47
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
上大招,Shadow Walker!
2012-7-10 13:22
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
人兄用的是什么OD?能不能给个提示?最好给个下载地址。。兄弟我的OD怎么加载怎么蓝。。
2012-7-10 16:40
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
就是普通OD,不能有驱动插件的
DebugPort你们怎么处理的?移位吗?
2012-7-10 17:06
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我用了一个StrongOD。。我以为他就能过所有反调试的呢。。。反调试的东西全要自己手动?
2012-7-11 16:22
0
雪    币: 111
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
您的意思是NP保护的游戏进程代码CRC检测是在驱动SYS中执行的?

如果是这样我就比较想得通了。因为不管被保护的Game进程,还是GameMon.des,我都断了,没发现有读游戏代码段的地方。
2012-7-17 05:02
0
雪    币: 111
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
移位的。。。。。。。。。。
2012-7-17 05:03
0
雪    币: 671
活跃值: (2950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
NP可以直接调试,没这么复杂
2012-7-17 08:44
0
雪    币: 7
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
哎,sys负责mmscanio岂不是想怎么强奸就怎么强奸,想强奸哪里就强奸哪里。。
2012-7-18 00:32
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
学着用TRACE吧。
2012-7-19 14:59
0
游客
登录 | 注册 方可回帖
返回
//