首页
社区
课程
招聘
[求助]过某游戏保护,附加看不到主模块
发表于: 2012-12-23 21:17 11302

[求助]过某游戏保护,附加看不到主模块

2012-12-23 21:17
11302
某游戏保护过了很多。
Kiattachprocess, NtReadVirtualMemory, NtWriteVirtualMemory,NtOpenprocess ,NtOpenThread.
3处代码校验,4处debugport清零。硬件断点处理掉了。
IoTimer DpcTimer头部返回了。两个线程用工具挂起和不挂起都一样,OD能附加,点一下主模块的代码就消失。查找模块只找不到主模块即exe那个,其他的都能显示。
表层用工具查看没有相关hook。会是什么问题呢?
困扰一周。
查证没有hook DbgkpQueueMessage,和DbgkpSetProcessDebugObject。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用windbg可以附加下断,能显示模块。lm可以查到主模块。主模块内存地址范围能正常反汇编。
OD查不到主模块?
2012-12-23 21:20
0
雪    币: 508
活跃值: (202)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
3
不就是DNF嘛
2012-12-23 22:52
0
雪    币: 460
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
偶怎么觉得这种帖子见过不少.- -
2012-12-24 09:50
0
雪    币: 167
活跃值: (190)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
没遇到过,帮不了楼主了,讨厌tx的路过
2012-12-24 10:18
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
SOD设置高级枚举就可以了
2013-5-2 14:22
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
tp看不到主模块
2013-6-5 13:01
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
留个脚印,遇到一样的问题。
2013-6-19 09:59
0
雪    币: 1234
活跃值: (307)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
求高人指点,SOD是什么东西,哪里设置,
2013-6-19 10:22
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
已搞定,是sod版本太低的问题。换个最新版本的sod 就可以了。
2013-6-21 17:21
0
雪    币: 240
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
11
sod是什么?
2013-6-21 17:30
0
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
同问!SOD是什么?
2013-6-21 18:10
0
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
海风月影的StrongOD
2013-6-21 20:31
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
怎么能缺少 风月的插件
2013-6-21 20:39
0
雪    币: 1234
活跃值: (307)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
多谢多谢提示,是说strongOD插件对吧?
2013-6-21 23:44
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
今天调试,又不能正常显示了。。。
2013-6-22 22:01
0
游客
登录 | 注册 方可回帖
返回
//