首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
过滤3个判断调试器的OD插件。
发表于: 2005-9-1 18:24
4890
过滤3个判断调试器的OD插件。
蓝色光芒
1
2005-9-1 18:24
4890
处理了API函数: IsDebuggerPresent
ZwQueryInformationProcess
ZwSetInformationThread.
执行Hide后,这3个函数检查不到调试器
原理:在目标程序中申请一块内存,然后写入后两个函数的新函数,然后改写原入口。
就象常说的API HOOK,只不过没有用DLL而已。
缺陷:
因为改写了后两个函数入口,所以必须执行Restroy后被调试程序才能通过点击关闭窗口的方式正常结束
否则点击关闭时,程序会出错。请高手指点。。谢谢
蓝色光芒
或许有用,:)
附件:hideod.rar
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
chang
雪 币:
251
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
181
粉丝
0
关注
私信
chang
2
楼
顶一下
2005-9-1 18:29
0
lnn1123
雪 币:
234
活跃值:
(370)
能力值:
( LV9,RANK:530 )
在线值:
发帖
39
回帖
765
粉丝
0
关注
私信
lnn1123
13
3
楼
支持的说!
2005-9-1 18:36
0
夜凉如水
雪 币:
136
活跃值:
(105)
能力值:
( LV9,RANK:140 )
在线值:
发帖
18
回帖
719
粉丝
1
关注
私信
夜凉如水
3
4
楼
顶你一个 不过还是不想使用
2005-9-1 18:57
0
Xacs
雪 币:
228
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
102
粉丝
0
关注
私信
Xacs
5
楼
试试。
good
2005-9-1 19:08
0
baby2008
雪 币:
442
活跃值:
(1221)
能力值:
( LV12,RANK:1130 )
在线值:
发帖
87
回帖
1435
粉丝
5
关注
私信
baby2008
28
6
楼
不错,不过好像发错版块了
2005-9-1 19:21
0
liuyilin
雪 币:
303
活跃值:
(466)
能力值:
( LV2,RANK:10 )
在线值:
发帖
51
回帖
1007
粉丝
1
关注
私信
liuyilin
7
楼
xp-sp2不管用
2005-9-1 20:16
0
prince
雪 币:
603
活跃值:
(617)
能力值:
( LV12,RANK:660 )
在线值:
发帖
51
回帖
1874
粉丝
8
关注
私信
prince
16
8
楼
能不能拦截窗口关闭消息,再处理一下?
2005-9-1 21:41
0
蓝色光芒
雪 币:
215
活跃值:
(40)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
97
粉丝
0
关注
私信
蓝色光芒
1
9
楼
最初由 prince 发布
能不能拦截窗口关闭消息,再处理一下?
有道理。:)Thanks
2005-9-2 11:37
0
无奈无赖
雪 币:
117
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
24
回帖
728
粉丝
2
关注
私信
无奈无赖
10
楼
支持,论坛又开张了。嘿嘿
2005-9-2 12:26
0
ayan
雪 币:
207
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
17
粉丝
0
关注
私信
ayan
1
11
楼
不错,支持!
2005-9-2 13:10
0
nbw
雪 币:
339
活跃值:
(1510)
能力值:
( LV13,RANK:970 )
在线值:
发帖
141
回帖
2842
粉丝
23
关注
私信
nbw
24
12
楼
支持 !
2005-9-2 16:43
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
蓝色光芒
1
9
发帖
97
回帖
50
RANK
关注
私信
他的文章
[求助]X87中怎么判断FLD的数据有效性?
3759
[求助]怎么实现0.1豪秒的Sleep?
6273
[建议]把Crackme或者ReverseMe版中没有被破解的统计一下并出来置定
4996
OD能不能下这样的断点?
5274
------来来来,试试这个------
7189
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部