能力值:
( LV2,RANK:10 )
|
-
-
2 楼
被和谐了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
噢,那现在可以用什么办法呢,望大牛指点迷津!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不好意思 我是菜鸟 不是大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
是什么不重要,主要是想大家一起研究学习,查了很久了,找不到最新的相关资料!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
什么叫最新 一出来就和谐
关键问题还是得 见招拆招
论坛上有关的 你看懂了 然后思考 调试 想对策 就能解决掉
其实我也不研究TP 呵呵 见笑了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
见光死肯定的啦
游戏官方写保护的程序员,在论坛潜水的多了去了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
你用第几课的源码
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
你的产物是什么年代的东西呀,呵呵,TP总不能等你拿一个教程给给干掉了吧,那TP的工程师就会被抄鱿鱼了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
第二课的源码,实际上最后一课的源码我也试过。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
你说这些我都懂,我在看雪发这个贴子就是想问问,怎样才能让OD附加的时候发现DNF。你说你回这么句话有意思么?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
calm down
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
嗯,这一天来来回回的扯皮真没意思!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
用InlineHook,直接绕过 call ObOpenObjectByPointer就行了,记得这俩函数都得处理 NtOpenProcess,NtOpenThread。恢复好后,OD只能在进程列表里看到,想要附加,还要处理很多东西。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
以前TP都在再kiAttachProcess里做的inline Hook,刚看了下最新的dnf,直接改的上层KeAttachProcess函数头。尽量绕,别恢复,tp有代码检测
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
这种基础概念,在那套教程都有讲解的,自己太浮躁了,跳起看,当然不知道了,教程太久远.
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
多谢大神不吝赐教! 困惑我半个多月了,终于有人肯出来指点我了!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
求教现在TP的0x99999999是检测哪里的说 肯赐教的话求私信
|
能力值:
( LV8,RANK:120 )
|
-
-
19 楼
999999999
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
TP的0x99999999是检测是什么东西呀,问下大牛们
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
其他都OK了 就是恢复KeAttachProcess 蓝屏 擦、、、
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
0x99999999 是不是他们讲的 双机调试检测 虚拟机检测
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
最新的TP我也弄不了,TP最近更新的有点快,跟不上趟喽。
ReloadKernel+Hook KiFastCallEntry,之前还好使的,前两天去看,OD附加的时候会卡死。。。
硬断检测和双机调试蓝屏都没处理,彻底歇菜了。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
弄得怎么样了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
21楼的 "其他都OK了 就是恢复KeAttachProcess 蓝屏 擦、、、 "
是不是真的其他都OK了,交流交流呀
|
|
|