首页
社区
课程
招聘
[求助]完美的PP驱动保护,没一点头绪,断点就重启电脑。
发表于: 2013-4-3 21:54 16651

[求助]完美的PP驱动保护,没一点头绪,断点就重启电脑。

2013-4-3 21:54
16651
win7  X64

用XT查看 System 里面有一个线程。暂停,

可直接附加游戏。。一断点电脑就重启,,,,

用 XT查看无HOOK 也没有内核钩子。。

然后想从线程入手,,结束了 游戏的一个线程,,又悲剧的重启呢。

winxp 32

用工具过了SSDT,可以OD附加游戏呢,但是附加后,OD直接卡死了。换了多个OD,照样附加就卡死。

那位有相关的资料吗。? 或者一些提示。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
调试互斥体被占用
调试端口被检测
IDT被hook
好几个猥琐的手法...
2013-4-3 22:25
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
IDT表有木有处理?然后附加被RANK肯定是你没摘除回调.
2013-4-4 06:37
0
雪    币: 19
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
蓝屏和回调有关系?
2013-5-10 10:30
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
64位IDT表不是有pg保护么????????
2013-5-11 08:55
0
雪    币: 118
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
x64不是游戏驱动过不过的了PG,
而是你如果过不了PG.真心不适合玩逆向对抗。
很多r3堵烂掉的反调试全部复活.

随便ZwClose ZwQueryProcessInformation
不hook ssdt是无解的.然后就送你个64端口0xfe了
2013-5-11 15:29
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
X64位R3下64端口0xfe????目测会权限不够的...
2013-5-15 12:36
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
继续 目测会火
2013-5-15 13:09
0
雪    币: 292
活跃值: (147)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xjj
9
直接剥离得了,爽就一个字~~
2013-5-15 14:37
0
雪    币: 292
活跃值: (147)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xjj
10
SSDT,IDT,CRC都全了,要一个一个过,不是那么好处理。
2013-5-15 14:39
0
雪    币: 50
活跃值: (216)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
目测卡死是因为DbgkpProcessDebugPortMutex被占用没有处理导致的卡死..
2013-5-15 14:49
0
雪    币: 118
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
肯定ring0啊..游戏驱动不能hook进行过滤.查完重启总是可以的吧.我只是说ring3反调试都无解.
2013-5-19 12:29
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
允许我膜拜下
完美的游戏、驱动VM的这么狠也能刨
2013-5-19 12:47
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
完美PP保护
2013-6-5 12:28
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
LZ过了PP保护了吗,分享下心得咧,被PP困扰好久了
2014-1-10 22:31
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
16
到WIN7 X64...你会爽的飘飘欲仙
2014-1-11 01:35
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
to exediy
在WIN7 X64上PP保护没作用么?我在WIN 2008了试了,OD附加不了
2014-1-11 19:27
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
你以为你过了PG??放出来看看啊。。
2014-1-13 15:05
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
win7做掉pg……似乎还真比较简单……
2014-3-5 20:29
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
人家又不二……放出来,你想太多了……
2014-3-5 20:31
0
游客
登录 | 注册 方可回帖
返回
//