能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我想, 上面已经把问题说清楚了,如果还不够清楚,请大牛们跟帖留言
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
DebugActiveProcess创建设置调试对象端口之后,是通过创建一个远程线程来跑DbgBreakPoint的函数,这个函数里面就执行了INT3,所以OD一附加进程就会断下了。这些都是可以做手脚的。另外3环使用的调试对象的句柄是放在OD调试线程的FS:F24处,等待调试事件 继续事件都是需要这个句柄的,这也是可以做手脚的。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
反侦测OD的手段很多,OD的防侦测手段也很多,LZ不能以为只设置了调试位,附加的进程就会检测不到。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我是新人,也碰到拒绝调试的进程了,我还没楼主厉害,支持一下,看总结
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
求解决办法.....
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
可执行模块里有东西没,可直接恢复R3某几个api
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
OllyAdvanced插件全钩上,附加正常,程序断下来了。 不过还是不知道是何原因
断到了如图的位置, 是正确的吧 在按F9运行,程序跑不起来了,是咋回事呢
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
[QUOTE=我喝多了;1098374]OllyAdvanced插件全钩上,附加正常,程序断下来了。 不过还是不知道是何原因
断到了如图的位置, 是正确的吧 在按F9运行,程序跑不起来了,是咋回事呢[/QUOTE]
3楼我都说了,调试句柄,如果0环的检测你都去掉的话那很大可能就是调试句柄,你看下OD FS:F24的地方有没有值,3环调试API与0环的通信都是基于这个调试句柄的,被清掉了就不能工作了,或者你OD调试OD,看哪个调试API里面出问题了,最直接的方法其实就是把3环部分的API自己写了
|
能力值:
( LV6,RANK:90 )
|
-
-
10 楼
楼主能否发下你调试的软件,对这个问题比较感兴趣。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
轩辕传奇......
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
来人继续啊....
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
附加陈功了, F9运行起来了, 1分钟之内进程弹框报了非法模块,应该是检测到OD了,目标进程自己关掉了。 重来之后,3环 断MessageBoxA/W, ExitProcess, 0环断ZwTerminateProcess, NtTerminateProcess, 都没断下来, 这时候要怎么办啊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
看看OD里有没有 "进程补丁.dll"的文件 把他删了 因为这插件会发生冲突
好久没去看过TP了 不知详情
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
这位大牛, 没有 进程补丁.dll
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
大牛们都哪去了啊
|
|
|