首页
社区
课程
招聘
一个反调试求教育
发表于: 2012-10-16 12:37 5992

一个反调试求教育

2012-10-16 12:37
5992
程序没调用NtSetInformationThread 17号隐藏线程
但下软断硬断都会被发现(中断按F9运行后被发现)。
把程序的一线程挂起后就没事,但挂起几分钟后退出程序
线程函数加了VMP没法分析
哪位能否帮忙猜猜这其中做的手脚 解决今晚可以睡个好觉
(这程序加载了驱动)
我想,是不是驱动在这线程做了和调用NtSetInformationThread 17号隐藏线程的一样手脚(HideFromDebugger标志位是0)
泪奔求解

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我的帖子就是没人爱理啊
麻烦高手在白忙之中帮我看下
2012-10-16 17:35
0
雪    币: 107
活跃值: (404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
一切皆有可能.....
2012-10-16 18:12
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
发bin发bin发bin
2012-11-3 01:09
0
雪    币: 45
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
楼上竟然装看雪老大。。。
2013-2-8 21:18
0
游客
登录 | 注册 方可回帖
返回
//