能力值:
( LV2,RANK:10 )
|
-
-
2 楼
不明觉厉,但是xuetr中好像自带有修复hook的选项,可以用这个修复hook然后与这个对比下就可以看出区别
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
什么游戏!可以一起研究
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
这个游戏如果恢复了HOOK 他会自动又给HOOK上 XT的恢复对他没用
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
我也是新手拿这个游戏练手,新水浒Q传 搜狐的游戏
我的邮箱是jmp8@qq.com 希望能一起学习交流
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
用windbg一步一步跑不知道行不行?
|
能力值:
( LV7,RANK:100 )
|
-
-
7 楼
额 ,表示刚学驱动不会分析 能教教我么 jmp8@qq.com
|
能力值:
( LV7,RANK:100 )
|
-
-
8 楼
额 ,表示刚学驱动不会分析 能教教我么 jmp8@qq.com
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我也是菜鸟,你就用windbg在NTOpenProcess入口点的地方下断点,xuetr里面有真实函数地址和hook后的函数地址都下断点,然后自己编写一个程序用OpenProcess打开这个ID,然后在自己搞把!这是我在想我要研究这个用的方法,我也是菜鸟,也不知道说的对不?
|
能力值:
( LV13,RANK:240 )
|
-
-
10 楼
不能显示这个进程不关openprocess的事。打不开进程才是这个函数。 找不到进程是其他钩子的问题
|
能力值:
( LV7,RANK:100 )
|
-
-
11 楼
求指点 是什么函数?
|
能力值:
( LV13,RANK:240 )
|
-
-
12 楼
就你上传的图来看,SSDT 和ShadowSSDT都没有关键的HOOK。你去内核钩子部分看看,看看是不是还有内核的字节钩子
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
有个更简单的方法,不过我怕说了会被和谐
|
能力值:
( LV7,RANK:100 )
|
-
-
14 楼
额.你可以私聊我 jmp8@qq.com
|
能力值:
( LV7,RANK:100 )
|
-
-
15 楼
|
能力值:
( LV9,RANK:200 )
|
-
-
16 楼
NtOpenProcess 这个函数是打开进程句柄,并非枚举进程,OD附加进程列表无法找到调试进程是因为调试进程隐藏了。
|
能力值:
( LV7,RANK:100 )
|
-
-
17 楼
这个是普通的OD看不到进程 如果用加了内核插件的OD就能看到进程 但是无法附加
|
能力值:
( LV13,RANK:240 )
|
-
-
18 楼
http://bbs.pediy.com/showthread.php?t=156865 虚拟机试试。这个,复制一个内核驱动ntxx.exe改名为kernel.dll,放到DLL 以及INI一起。注入HkkernelDbg.dll到 原版OD。看看是不是能OK。INI配置全部=1
|
能力值:
( LV9,RANK:200 )
|
-
-
19 楼
无法附加的原因很多,比如打不开进程 附加进程API被HOOK了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
没怎么看明白,有人说下吗
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
挺想知道答案的
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
顶 求大神解答一下
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
可能被DKOM斷鏈了
http://bbs.pediy.com/showthread.php?t=70089
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
用双机调试下不就可以了嘛,不过TMD有的游戏驱动保护什么的,有反双机调试的要先把双机调试搞定,再去弄这些反R3层调试的的东西
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
撸主我告诉你吧,你HOOK的位置没对,你只打函数头给HOOK,OpenProcss这个函数一般都是深层inLineHOOK,所有你最终于还是没绕过他的保护
|
|
|