-
-
[旧帖] 附加TP保护的程序看不到模块,关于StrongOD的anti anti_attach 0.00雪花
-
发表于: 2012-11-6 16:58 3524
-
用重加载内核和改掉DebugPort相关函数偏移绕过TP保护后,用普通OD附加是看不到模块的,用了SOD的anti anti_attach功能才能看到模块
我翻到了以前一篇吵架帖,说是对DbgUiRemoteBrekin进行了处理,但是我大致跟了下发现,勾了anti anti_attach和不勾,执行流程没有变化,我还听说过一种方法就是在DbgUiRemoteBreakin直接RETN,不执行,但是试了下也不行,还是看不到模块
请问StrongOD是怎么实现能显示模块的?
我翻到了以前一篇吵架帖,说是对DbgUiRemoteBrekin进行了处理,但是我大致跟了下发现,勾了anti anti_attach和不勾,执行流程没有变化,我还听说过一种方法就是在DbgUiRemoteBreakin直接RETN,不执行,但是试了下也不行,还是看不到模块
请问StrongOD是怎么实现能显示模块的?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
看原图
赞赏
雪币:
留言: