首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
7
0
[求助]HS是如何检测OD的?求大牛指点
发表于: 2013-1-11 16:34
18282
[求助]HS是如何检测OD的?求大牛指点
iwantbmw
2013-1-11 16:34
18282
查看主题内容
收藏
・
7
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
33
)
◀
1
2
iwantbmw
雪 币:
102
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
100
粉丝
0
关注
私信
iwantbmw
26
楼
A大,我会不小心告诉你我已经成功偷取了A盾中的重载内核源码吗
2013-1-15 12:43
0
iwantbmw
雪 币:
102
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
100
粉丝
0
关注
私信
iwantbmw
27
楼
O_O
O_O
O_O
2013-1-15 12:43
0
bnbsoft
雪 币:
225
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
32
粉丝
0
关注
私信
bnbsoft
28
楼
朋友有兴趣一起研究。。。
2013-1-16 21:56
0
iwantbmw
雪 币:
102
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
100
粉丝
0
关注
私信
iwantbmw
29
楼
我觉得,我的基础不够扎实,所以,暂时不再研究HS了,以后再说。
2013-1-17 10:23
0
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
21
关注
私信
房有亮
3
30
楼
修改下特征码,至今没检测到的飘过。。
2013-1-20 23:27
0
mrzeroqd
雪 币:
36
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
mrzeroqd
31
楼
楼上的,请问你说的PEB断链指的是进程模块断链吗?如果是的话,我测试过未加载任何模块的情况下,进程一样的会被HS扫描到
2013-1-24 21:38
0
Layz
雪 币:
1141
活跃值:
(789)
能力值:
( LV3,RANK:20 )
在线值:
发帖
1
回帖
13
粉丝
0
关注
私信
Layz
32
楼
視窗ClassName全改掉
加上SOD等插件應該就行了
HS的GUI檢測很好過...
2013-1-24 22:39
0
mrzeroqd
雪 币:
36
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
mrzeroqd
33
楼
你好,我在做这个测试的时候,用的sod的od加载测试的,根本没有模块,视窗等等信息
2013-1-24 22:50
0
mdjshifan
雪 币:
203
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
16
粉丝
0
关注
私信
mdjshifan
34
楼
直接不让EHsvc.dll启动然后暴破掉他的检测,难道不是很痛快吗
2013-1-29 23:16
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
iwantbmw
17
发帖
100
回帖
10
RANK
关注
私信
他的文章
[求助]请问《Windows PE权威指南》有勘误贴吗?
5443
[讨论]FullDisasm有BUG
5129
[讨论]BeaEngine倒闭了吗?
6590
[转帖]MemoryDump 0.9a by AeoN
4430
[求助]如何获取进程的全部内存信息?
4252
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部