首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]HS的NtGetContextThread如何绕过?
发表于: 2012-7-10 20:25
7448
[求助]HS的NtGetContextThread如何绕过?
ruoko
2012-7-10 20:25
7448
有暗桩不?为啥子我自己调用的时候,就蓝屏,而游戏自己调用的时候就好好的。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
ruoko
雪 币:
122
活跃值:
(72)
能力值:
( LV3,RANK:30 )
在线值:
发帖
35
回帖
226
粉丝
0
关注
私信
ruoko
2
楼
看来是跳转的位置没处理好了,进行了过滤的。一个是头部的CALl hook 另一个是Deep Inline hook。
游戏调用没问题,那肯定是过滤里面的问题了。
2012-7-10 20:27
0
dkxzl
雪 币:
287
活跃值:
(583)
能力值:
( LV5,RANK:60 )
在线值:
发帖
24
回帖
269
粉丝
26
关注
私信
dkxzl
1
3
楼
把 NtGetContextThread 自己写一份不就完了
2012-7-11 15:53
0
ruoko
雪 币:
122
活跃值:
(72)
能力值:
( LV3,RANK:30 )
在线值:
发帖
35
回帖
226
粉丝
0
关注
私信
ruoko
4
楼
伪代码呀。
这个...还真没考虑过,
2012-7-11 23:46
0
ruoko
雪 币:
122
活跃值:
(72)
能力值:
( LV3,RANK:30 )
在线值:
发帖
35
回帖
226
粉丝
0
关注
私信
ruoko
5
楼
如果每个函数都可以通过重写来实现,那么过保护应该就没有什么意义了吧。。。直接KiFastCallEntry->全部搞到自己的函数实现原本系统函数。。。没这么简单吧。
2012-7-11 23:47
0
dkxzl
雪 币:
287
活跃值:
(583)
能力值:
( LV5,RANK:60 )
在线值:
发帖
24
回帖
269
粉丝
26
关注
私信
dkxzl
1
6
楼
现在的游戏保护无非就是挂钩子,检查一些重要的内核数据。自己把可能被挂的函数写一份,然后把自己的代码中把那些会被检查的数据结构换个偏移,保护当然就没意义了
2012-7-12 13:48
0
xjj
雪 币:
286
活跃值:
(62)
能力值:
( LV3,RANK:20 )
在线值:
发帖
1
回帖
101
粉丝
1
关注
私信
xjj
7
楼
reload kernel.
2012-7-16 10:08
0
lylxd
雪 币:
5163
活跃值:
(3402)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
253
粉丝
1
关注
私信
lylxd
8
楼
这个好。~~~
2012-7-16 10:25
0
ruoko
雪 币:
122
活跃值:
(72)
能力值:
( LV3,RANK:30 )
在线值:
发帖
35
回帖
226
粉丝
0
关注
私信
ruoko
9
楼
重载内核更刺激了。
2012-7-17 22:01
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ruoko
35
发帖
226
回帖
30
RANK
关注
私信
他的文章
[求助]请教一下 win7 64位下的GDT、IDT、LDT的大小怎么会这样???元芳,你怎么看?
5258
[求助]LDTR怎么取呢?
4304
[讨论]诶发现,一直没有什么原创的东西。
2604
[原创]win7 x64位通过修改ImagePathName绕过HS部分kernel Hook
19718
[讨论]关于win7 64位下使用Xuetr工具,求助
59447
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部