首页
社区
课程
招聘
[求助]完美的PP驱动保护,没一点头绪,断点就重启电脑。
2013-4-3 21:54 16015

[求助]完美的PP驱动保护,没一点头绪,断点就重启电脑。

2013-4-3 21:54
16015
win7  X64

用XT查看 System 里面有一个线程。暂停,

可直接附加游戏。。一断点电脑就重启,,,,

用 XT查看无HOOK 也没有内核钩子。。

然后想从线程入手,,结束了 游戏的一个线程,,又悲剧的重启呢。

winxp 32

用工具过了SSDT,可以OD附加游戏呢,但是附加后,OD直接卡死了。换了多个OD,照样附加就卡死。

那位有相关的资料吗。? 或者一些提示。

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (19)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
AioliaSky 1 2013-4-3 22:25
2
0
调试互斥体被占用
调试端口被检测
IDT被hook
好几个猥琐的手法...
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
exediy 1 2013-4-4 06:37
3
0
IDT表有木有处理?然后附加被RANK肯定是你没摘除回调.
雪    币: 19
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Aipsa 2013-5-10 10:30
4
0
蓝屏和回调有关系?
雪    币: 3671
活跃值: (3848)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 2013-5-11 08:55
5
0
64位IDT表不是有pg保护么????????
雪    币: 118
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
thenight 2013-5-11 15:29
6
0
x64不是游戏驱动过不过的了PG,
而是你如果过不了PG.真心不适合玩逆向对抗。
很多r3堵烂掉的反调试全部复活.

随便ZwClose ZwQueryProcessInformation
不hook ssdt是无解的.然后就送你个64端口0xfe了
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
exediy 1 2013-5-15 12:36
7
0
X64位R3下64端口0xfe????目测会权限不够的...
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
永驻零一 2013-5-15 13:09
8
0
继续 目测会火
雪    币: 286
活跃值: (42)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xjj 2013-5-15 14:37
9
0
直接剥离得了,爽就一个字~~
雪    币: 286
活跃值: (42)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xjj 2013-5-15 14:39
10
0
SSDT,IDT,CRC都全了,要一个一个过,不是那么好处理。
雪    币: 50
活跃值: (101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
charwin 2013-5-15 14:49
11
0
目测卡死是因为DbgkpProcessDebugPortMutex被占用没有处理导致的卡死..
雪    币: 118
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
thenight 2013-5-19 12:29
12
0
肯定ring0啊..游戏驱动不能hook进行过滤.查完重启总是可以的吧.我只是说ring3反调试都无解.
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
伏特加 2013-5-19 12:47
13
0
允许我膜拜下
完美的游戏、驱动VM的这么狠也能刨
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
赵建新 2013-6-5 12:28
14
0
完美PP保护
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
totest 2014-1-10 22:31
15
0
LZ过了PP保护了吗,分享下心得咧,被PP困扰好久了
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
exediy 1 2014-1-11 01:35
16
0
到WIN7 X64...你会爽的飘飘欲仙
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
totest 2014-1-11 19:27
17
0
to exediy
在WIN7 X64上PP保护没作用么?我在WIN 2008了试了,OD附加不了
雪    币: 3671
活跃值: (3848)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 2014-1-13 15:05
18
0
你以为你过了PG??放出来看看啊。。
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rqqeq 2014-3-5 20:29
20
0
win7做掉pg……似乎还真比较简单……
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rqqeq 2014-3-5 20:31
21
0
人家又不二……放出来,你想太多了……
游客
登录 | 注册 方可回帖
返回