能力值:
( LV13,RANK:240 )
|
-
-
2 楼
看看软件是不是一直在恢复钩子
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
没有的 我用XT恢复了之后 刷新这进程这两钩子就没了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
没有的 我用XT恢复了之后 刷新这进程这两钩子就没了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
使用HideOllyDbg插件,ring3的很多检测都能过。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
插件地址:
http://bbs.pediy.com/showthread.php?t=77018
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
有壳的估计 sod插件 试下
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
SOD strongod 吗,用了这个没用 楼上楼上的那个 Hideod 用了也没用,换了好多个版本都是附加运行 游戏关闭 ,是不是 DbgBreakPoint 还是检测到了OD 才自动关闭了本身进程 ?用XT 恢复了这两个钩子之后 Hideod PatchOD strongod 一个个插件都试了 还是这样 附加之后 OD提示 连接后的进程暂停在ntdll.DbgBreakPoint F9一运行 游戏就没了。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
http://yuan71058.blog.163.com/blog/static/3395950820130209236774/
|
能力值:
( LV5,RANK:60 )
|
-
-
10 楼
哪两个钩子应该是TMD壳的,这只是表面的事情,游戏自身有更猥琐的检测手段,检测OD的方式多了去了,光OD的界面就有太多的特征可以去抓
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这个果然是个TMD壳 就是不知道是什么版本的 我用 PEID 都查不出来 。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
晕死 换了个版本PEID
yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) [Overlay] * 这个怎么不是TMD壳了。。
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
什么壳,你要看它运行的特征,而不是PEID的显示,PEID只是参考,这玩意很容易被迷惑的,一般有哪俩钩子的游戏就是TMD壳。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
这个貌似确实是TMD壳 不知道啥版本 哎 无能为力啊
|
能力值:
( LV3,RANK:30 )
|
-
-
15 楼
SSDT HOOK NtQuerySystemInformation
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
http://fenxiang.qq.com/x/2yuIvlN8cfBPc1u2eYHdlMRMIcT5rX133GNxpHjIbFdG
http://fenxiang.qq.com/x/2yuIvlN8cfBPc0-6aYHd189EIcT5rX133GNxpHjIbFdG
|
|
|