能力值:
( LV10,RANK:163 )
|
-
-
2 楼
KiFastcallEntry路过各函数hook.
SwapContext路过IDT/GDT hook.
OD附加发现卡死.DbgkpProcessDebugPortMutex其中几字节被改.自已创建一个,hook几个函数使用新的搞定.
OD再次附加发现下断卡死,线程被隐藏,直接xxx.
......OD附加模块窗口如果出现模块不断加载卸载是因为还有四个四个字节的hook,直接xxoo就好了.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
"OD再次附加发现下断卡死,线程被隐藏"如果线程没被隐藏呢,
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
不明所以,OD再次附加发现下断卡死,线程被隐藏,直接xxx.以及还有四个字节的hook。
|
|
|