首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[求助]过某游戏保护,附加看不到主模块
发表于: 2012-12-23 21:17
11273
[求助]过某游戏保护,附加看不到主模块
thinkingn
2012-12-23 21:17
11273
某游戏保护过了很多。
Kiattachprocess, NtReadVirtualMemory, NtWriteVirtualMemory,NtOpenprocess ,NtOpenThread.
3处代码校验,4处debugport清零。硬件断点处理掉了。
IoTimer DpcTimer头部返回了。两个线程用工具挂起和不挂起都一样,OD能附加,点一下主模块的代码就消失。查找模块只找不到主模块即exe那个,其他的都能显示。
表层用工具查看没有相关hook。会是什么问题呢?
困扰一周。
查证没有hook DbgkpQueueMessage,和DbgkpSetProcessDebugObject。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#软件保护
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
15
)
thinkingn
雪 币:
42
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
27
粉丝
0
关注
私信
thinkingn
2
楼
用windbg可以附加下断,能显示模块。lm可以查到主模块。主模块内存地址范围能正常反汇编。
OD查不到主模块?
2012-12-23 21:20
0
wangweilll
雪 币:
508
活跃值:
(202)
能力值:
( LV9,RANK:160 )
在线值:
发帖
36
回帖
195
粉丝
2
关注
私信
wangweilll
2
3
楼
不就是DNF嘛
2012-12-23 22:52
0
Akihyou
雪 币:
460
活跃值:
(22)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
29
粉丝
0
关注
私信
Akihyou
4
楼
偶怎么觉得这种帖子见过不少.- -
2012-12-24 09:50
0
小烦
雪 币:
167
活跃值:
(190)
能力值:
( LV5,RANK:60 )
在线值:
发帖
27
回帖
189
粉丝
5
关注
私信
小烦
1
5
楼
没遇到过,帮不了楼主了,讨厌tx的路过
2012-12-24 10:18
0
thinkingn
雪 币:
42
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
27
粉丝
0
关注
私信
thinkingn
6
楼
SOD设置高级枚举就可以了
2013-5-2 14:22
0
赵建新
雪 币:
8
活跃值:
(21)
能力值:
( LV2,RANK:10 )
在线值:
发帖
156
回帖
410
粉丝
1
关注
私信
赵建新
7
楼
tp看不到主模块
2013-6-5 13:01
0
谢中堂
雪 币:
217
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
16
粉丝
0
关注
私信
谢中堂
8
楼
留个脚印,遇到一样的问题。
2013-6-19 09:59
0
xinxinqing
雪 币:
1234
活跃值:
(297)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
390
粉丝
0
关注
私信
xinxinqing
9
楼
求高人指点,SOD是什么东西,哪里设置,
2013-6-19 10:22
0
谢中堂
雪 币:
217
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
16
粉丝
0
关注
私信
谢中堂
10
楼
已搞定,是sod版本太低的问题。换个最新版本的sod 就可以了。
2013-6-21 17:21
0
choday
雪 币:
239
活跃值:
(190)
能力值:
( LV8,RANK:130 )
在线值:
发帖
58
回帖
405
粉丝
3
关注
私信
choday
2
11
楼
sod是什么?
2013-6-21 17:30
0
loveqqc
雪 币:
276
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
226
粉丝
0
关注
私信
loveqqc
12
楼
同问!SOD是什么?
2013-6-21 18:10
0
无边
雪 币:
9479
活跃值:
(757)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
606
粉丝
3
关注
私信
无边
13
楼
海风月影的StrongOD
2013-6-21 20:31
0
蓝色妖女
雪 币:
34
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
149
粉丝
0
关注
私信
蓝色妖女
14
楼
怎么能缺少 风月的插件
2013-6-21 20:39
0
xinxinqing
雪 币:
1234
活跃值:
(297)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
390
粉丝
0
关注
私信
xinxinqing
15
楼
多谢多谢提示,是说strongOD插件对吧?
2013-6-21 23:44
0
谢中堂
雪 币:
217
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
16
粉丝
0
关注
私信
谢中堂
16
楼
今天调试,又不能正常显示了。。。
2013-6-22 22:01
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
thinkingn
1
发帖
27
回帖
10
RANK
关注
私信
他的文章
[求助]过某游戏保护,附加看不到主模块
11274
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部