首页
社区
课程
招聘
[旧帖] [求助]TP加载后禁止od附加和加载任何程序是如何实现的,另外求研究TP的基友!! 0.00雪花
发表于: 2014-4-19 08:41 1786

[旧帖] [求助]TP加载后禁止od附加和加载任何程序是如何实现的,另外求研究TP的基友!! 0.00雪花

2014-4-19 08:41
1786
最近在研究过TP保护
目前只过掉了
NtOpenProcess
NtOpenThread
NtReadVirtualMemory
NtWriteVirtualMemory
NtVirtualProtectMemory
KeAttachProcess
KeStackAttachProcess
可以实现正常的内存读写
但是OD不能附加
只要TP加载后 OD就不能附加 和打开任何程序
他是通过hook
或者修改了那些地方实现的?
求大牛帮助
顺便找一些正在研究tp的一起研究
Q245799712

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人帮忙解答。。。。不知道如何才能实现附加!
2014-4-19 23:35
0
雪    币: 75
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
难道是进程检测?语言隐藏od?
2014-4-20 01:23
0
雪    币: 75
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
本来还想加一下交流的,一看到个性签名,我就后悔了
2014-4-20 01:25
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
那个是以前的
最近刚刚开始研究驱动
2014-4-20 16:18
0
游客
登录 | 注册 方可回帖
返回
//