能力值:
( LV4,RANK:50 )
|
-
-
2 楼
调试互斥体被占用
调试端口被检测
IDT被hook
好几个猥琐的手法...
|
能力值:
( LV5,RANK:70 )
|
-
-
3 楼
IDT表有木有处理?然后附加被RANK肯定是你没摘除回调.
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
蓝屏和回调有关系?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
64位IDT表不是有pg保护么????????
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
x64不是游戏驱动过不过的了PG,
而是你如果过不了PG.真心不适合玩逆向对抗。
很多r3堵烂掉的反调试全部复活.
随便ZwClose ZwQueryProcessInformation
不hook ssdt是无解的.然后就送你个64端口0xfe了
|
能力值:
( LV5,RANK:70 )
|
-
-
7 楼
X64位R3下64端口0xfe????目测会权限不够的...
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
继续 目测会火
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
直接剥离得了,爽就一个字~~
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
SSDT,IDT,CRC都全了,要一个一个过,不是那么好处理。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
目测卡死是因为DbgkpProcessDebugPortMutex被占用没有处理导致的卡死..
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
肯定ring0啊..游戏驱动不能hook进行过滤.查完重启总是可以的吧.我只是说ring3反调试都无解.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
允许我膜拜下
完美的游戏、驱动VM的这么狠也能刨
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
完美PP保护
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
LZ过了PP保护了吗,分享下心得咧,被PP困扰好久了
|
能力值:
( LV5,RANK:70 )
|
-
-
16 楼
到WIN7 X64...你会爽的飘飘欲仙
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
to exediy
在WIN7 X64上PP保护没作用么?我在WIN 2008了试了,OD附加不了
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
你以为你过了PG??放出来看看啊。。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
win7做掉pg……似乎还真比较简单……
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
人家又不二……放出来,你想太多了……
|
|
|