首页
社区
课程
招聘
[求助][求助]关于TP:DbgkpSetProcessDebugObject和DbgkpQueueMessage未见hook咨询
发表于: 2012-11-20 21:52 10162

[求助][求助]关于TP:DbgkpSetProcessDebugObject和DbgkpQueueMessage未见hook咨询

2012-11-20 21:52
10162
如题,
DbgkpSetProcessDebugObject和DbgkpQueueMessage 检查,并没有见到TP对他做inline hook,怎么看到蛮多地方都说有inline hook的,难道是TP后来又取消对它的处理了?

另:处理了所有API hook,处理了硬件断点和清零,但是附加以后,过一会总是会出现网络中断,貌似是被检测到了。没被检测到时,能正常下断。请问有没人碰到类似的问题么?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
HideFromDbg啊~~~
2012-11-20 23:07
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
一样的情况,附加候一会就断掉
2012-11-21 15:09
0
雪    币: 381
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
多谢你的回答!不过我看了下,通过设置这个可以使调试器接收不到信息,现在是不下断点也会被检测到的。而且在没检测到之前是能正常下断点的。听说SOD也有对这个的处理,感觉比较疑惑。
2012-11-21 15:29
0
雪    币: 381
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是啊,这样就没有什么头绪。unhook的时候,对改动的代码位置看了,都没有检测的。
2012-11-21 20:55
0
雪    币: 381
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
NTSTATUS NTAPI Naked_NtSetInformationThread(
        __in HANDLE ThreadHandle,
        __in THREADINFOCLASS ThreadInformationClass,
        __in_bcount(ThreadInformationLength) PVOID ThreadInformation,
        __in ULONG ThreadInformationLength
                                                    )
{
    if( (ULONG)ThreadInformation ==  ThreadHideFromDebugger )
    {
        return STATUS_SUCCESS;
    }
   
    return ((SYSNTSETINFORMATIIONTHREAD)g_oldNtSetInformationThread)
    (ThreadHandle,ThreadInformationClass,ThreadInformation,ThreadInformationLength);
}

直接SSDT hook 处理ThreadHideFromDebugger ,还是会出现网络断开的情况!求指导!
2012-11-24 14:07
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
本人比较菜,只处理了hook和硬件断点,但我想,只附加,不调试总可以吧,
没想到还是网络连接中断了~
2012-11-24 14:50
0
雪    币: 381
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
以前我不处理硬件断点也能稳定附加的。现在不行了。。。今天试了几个隐藏od的插件,貌似还是不行,总感觉用插件可以搞定这个问题。。。
2012-11-24 19:12
0
雪    币: 83
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
用CE附加一样掉线 应该不是就一个OD的问题
2012-11-24 20:37
0
雪    币: 381
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
可是我用CE附加没有问题的。所以我想问题应该能通过OD插件设置搞定,不过昨天试了集中隐藏调试器的插件,选项也都设置了。没有奏效。
2012-11-25 22:56
0
雪    币: 51
活跃值: (61)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
想用插件搞定TP   希望你能开发出来我们好用
2012-11-25 23:44
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
同问,,OD附加一会后,会突然断下来,然后游戏就断开连接了!
2013-3-29 15:59
0
雪    币: 70
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我问提跟你差不多,OD附加后,过一会提示运行环境异常,请问你找到原因了吗
2013-4-25 01:16
0
雪    币: 70
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
DbgkpSetProcessDebugObject和DbgkpQueueMessage的hook在哪啊
2013-4-25 01:19
0
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
15
哈哈哈哈哈哈,
CSRSS.EXE
2013-4-28 10:30
0
游客
登录 | 注册 方可回帖
返回
//