-
-
[旧帖] 附加TP保护的程序看不到模块,关于StrongOD的anti anti_attach 0.00雪花
-
发表于: 2012-11-6 16:58 3528
-
用重加载内核和改掉DebugPort相关函数偏移绕过TP保护后,用普通OD附加是看不到模块的,用了SOD的anti anti_attach功能才能看到模块
我翻到了以前一篇吵架帖,说是对DbgUiRemoteBrekin进行了处理,但是我大致跟了下发现,勾了anti anti_attach和不勾,执行流程没有变化,我还听说过一种方法就是在DbgUiRemoteBreakin直接RETN,不执行,但是试了下也不行,还是看不到模块
请问StrongOD是怎么实现能显示模块的?
我翻到了以前一篇吵架帖,说是对DbgUiRemoteBrekin进行了处理,但是我大致跟了下发现,勾了anti anti_attach和不勾,执行流程没有变化,我还听说过一种方法就是在DbgUiRemoteBreakin直接RETN,不执行,但是试了下也不行,还是看不到模块
请问StrongOD是怎么实现能显示模块的?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
他的文章
看原图
赞赏
雪币:
留言: