首页
社区
课程
招聘
[求助]无法查看到线程所属的模块名
发表于: 2012-12-4 15:52 5024

[求助]无法查看到线程所属的模块名

2012-12-4 15:52
5024
用雪兔儿查看进程,发现有些线程无法显示模块名.
然后用OD查看该线程的入口函数地址,发现该地址附近的内存属性是Priv
请问如何才能找到这些线程所属的模块名? 还有那个熟悉是Priv是不是特权,到底有啥特殊含义?


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
是在驱动中创建的用户级线程吗。
亦或是经过LDR断链后的模块产生的线程?
2012-12-4 17:17
0
雪    币: 126
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用雪兔儿查看该进程,没有发现驱动.
如果是R3 LDR断链后的模块,雪兔儿是能够查得到的

不知道还有什么方法查看
2012-12-4 19:08
0
雪    币: 256
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个我也遗憾,不知道是不是另类方法创建的线程
2012-12-4 19:29
0
雪    币: 1392
活跃值: (4872)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
5
申请的内存,然后memcpy代码过去执行的??
2012-12-4 20:44
0
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
有可能,申请的地址在exe之外。
2012-12-5 01:32
0
游客
登录 | 注册 方可回帖
返回
//