-
-
[旧帖] 附加TP保护的程序看不到模块,关于StrongOD的anti anti_attach 0.00雪花
-
2012-11-6 16:58 3427
-
用重加载内核和改掉DebugPort相关函数偏移绕过TP保护后,用普通OD附加是看不到模块的,用了SOD的anti anti_attach功能才能看到模块
我翻到了以前一篇吵架帖,说是对DbgUiRemoteBrekin进行了处理,但是我大致跟了下发现,勾了anti anti_attach和不勾,执行流程没有变化,我还听说过一种方法就是在DbgUiRemoteBreakin直接RETN,不执行,但是试了下也不行,还是看不到模块
请问StrongOD是怎么实现能显示模块的?
我翻到了以前一篇吵架帖,说是对DbgUiRemoteBrekin进行了处理,但是我大致跟了下发现,勾了anti anti_attach和不勾,执行流程没有变化,我还听说过一种方法就是在DbgUiRemoteBreakin直接RETN,不执行,但是试了下也不行,还是看不到模块
请问StrongOD是怎么实现能显示模块的?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
他的文章
看原图