能力值:
( LV2,RANK:10 )
|
-
-
2 楼
帮你顶帖啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
OD可以附加了,也可以设置断点,但是执行到断点的时候,游戏就退了
这个问题是出在什么地方呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
1楼的问题是DBGhelp.dll的版本不对! 这个搞清楚了,但是断点设置好以后,执行到断点就退了,应该是和OD的设置有关系,这个时候该怎么设置呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
同病相怜,帮楼主顶下
我也出现与楼主1楼一样的现象,但是在游戏更新之后才出现的,更新之前用OD一切正常,怎么会是DBGhelp.dll的问题呢,求问楼主DBGhelp.dll的版本号
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我的DBGHELP.DLL版本是6.8.4.0
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
最好是dump一下系统的模块,看看是不是有r3的反调试,什么DbgUiRemoteBreakin这类的函数关注一下
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
赶快看下gpk的KiTrap0E hook啊...
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
GPK好像用了VMP了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
是啊是啊,超狠的VMP
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
为什么我调了一款GPK保护的软件不反调试啊?内核和3环都没有HOOK,OD附加调试都没有问题,难道GPK也有很多版本的?我调的软件是最垃圾的GPK?
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
欲练神功,必先自宫!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
九阴真经吧
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
GPK与一些游戏冲突蛮大的,稳定性也有问题,所以基本上ring0保护没打开。楼上的问题是VMP
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我也是新手,最近入手一款GPK的游戏,进程能看见,但CE附加不了,我猜应该是Inline Hook NtOpenSection 的问题,不知对不对,试图SSDT Hook解决,结果GPK有检测,一Hook就给你重启,新手不知该怎么入手了,求大大指导
|
能力值:
( LV5,RANK:60 )
|
-
-
16 楼
我也是新人,说下我的愚见吧,欢迎大牛们指教,只要是指教,即使喷我两句,我也是感激和感谢的。
这样的问题,也困扰了我好久
1.OD断下游戏主线程,当主线程被断下以后,主线程是不可能执行退出代码的,因为它已经不能运行
2.进程中一定有另一个线程在不断的监视主线程的运行状态
3.可能是主线程不断发送故意设置的异常,监视线程去捕获,当主线程被断下以后,发送故意设置的哪个异常就停止了
4.监视线程接收不到,指定的异常,肯定就知道自身进程被调试了,所以就执行退出了
要么,找到监视的线程把它干了,要么断下以后,模拟主线程,向监视线程模拟它发送异常,既然GPK加了VMP强壳保护,直接修改它难度太高,不适合我们新手这个级别,哪就只能尝试绕过,不过我觉得对也许还会有对GPK运行状态的监视线程,哪就得先干了监视GPK的线程,反正它不能高几十个线程来回监视,哪游戏的运行得占用多少CPU资源
|
|
|