能力值:
( LV2,RANK:10 )
|
-
-
2 楼
此帖不错,必火。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我的是用syser调试找debugPort清零的。
后来必须开着syser,才不会重启。
|
能力值:
( LV4,RANK:40 )
|
-
-
4 楼
FuckDebugPortPush挺有个性的
个人怀疑是R3与驱动通信,引起的检测并重启,检测当然不只这四处。
而且R3进程本身就会对调试器脱离,可以停了驱动试下;昨天不知怎么的,附上游戏后居然没断开,还能下断。
TP还有一处工作,检测是否内存被读写(Driver层的Attach)。
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
嗯 这个还是老的地址吧
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
请问楼主用的虚拟机版本是什么呢..我试了两个版本..全部到载入完快要选频道时就退出了..
另外..楼主关于重启.是否有处理过NtQueryInformationProcess??
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
必火,赶紧马克之!!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
火前留名~~~~~~~~~~~~
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
老得掉牙的文章,还有一堆人盲目.....
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
Mark之后研究
|
能力值:
( LV4,RANK:40 )
|
-
-
11 楼
我的虚拟机版本是VMware7破解版,TP没有修改NtQueryInformationProcess
吧,需要处理么?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不知道你调的驱动是否是1.16.0.36655(2013-5-15)这个版本..如果是的话.他有调用该函数对dbgport端口检查..但是感觉着你好像不是这个版本的驱动..你所发的地址和这个驱动的地址不太一样..
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
弱弱的问下...Driver层的Attach我怎么样去发现呢...
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
弱弱的问一句,这代码是以前的吧?过不了清0吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
重启,TP本来就会对几乎整个代码进行效验,只是比较慢而已
大概是3-5分钟才检测到的样子,甚至更久
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
还有push
pop清零在最新版的TP里面已经取消了吧,我没看到么。。。
还有没过另一种清零你是怎么附加的
你游戏多久没更新了额
|
能力值:
( LV4,RANK:40 )
|
-
-
17 楼
暂时不了解TP玩的哪样,是不扫描就一直都不提示环境异常吗
同样HS也有这样检测,那个就恶多了。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
大侠jmp g_uDebugPortPopRetAddr为什么要跳到g_uDebugPortPopRetAddr这个地址,那个push压栈不是才2 byte 吗?还有就是现在的清零有两处检测代码哦,一处被VM了,跟第3、4处的差不多处理,但是我看不懂你3、4处为什么要跳到g_uDebugPortPopRetAddr这个地址,求解释~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
mark下看看
|
|
|