首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[讨论]关于TP哪些事
发表于: 2014-5-20 20:16
5696
[讨论]关于TP哪些事
天涯何处
2014-5-20 20:16
5696
NtOpenProcess
NtOpenThread
NtReadVirtualMemory
NtWriteVirtualMemory
KiAttachProcess
为什么过了这些函数还是OD打不开任何一个EXE文件呀,附加任何一个进程也不行,
哪个大牛给点提示呀不要调,就想知道为什么还是打不开文件,哪怕让OD能打开随便一个EXE文件也行啊
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
yxhbboy
雪 币:
70
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
347
粉丝
0
关注
私信
yxhbboy
2
楼
人家屏蔽了调试引擎,你怎么能打开?
2014-5-20 20:19
0
天涯何处
雪 币:
44
活跃值:
(186)
能力值:
( LV2,RANK:10 )
在线值:
发帖
39
回帖
335
粉丝
1
关注
私信
天涯何处
3
楼
调试引擎是指KdDisableDebugger这个函数吗
2014-5-20 20:29
0
yxhbboy
雪 币:
70
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
347
粉丝
0
关注
私信
yxhbboy
4
楼
上次看了个大概,没详细看,里面修改了很多调试的细节,不止这一处。
2014-5-20 20:30
0
djzbxxz
雪 币:
218
活跃值:
(169)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
51
粉丝
0
关注
私信
djzbxxz
5
楼
调试不了别的程序是因为对 DbgkDebugObjectType 动了手脚
2014-5-20 21:12
0
sidyhe
雪 币:
2161
活跃值:
(750)
能力值:
( LV7,RANK:100 )
在线值:
发帖
16
回帖
339
粉丝
9
关注
私信
sidyhe
1
6
楼
32位系统下,除了一些明面上的HOOK,还有OBJECT钩子,最恶心的DEBUGPORT清零,反双机调试。
并不是你过了几个函数那么简单。
2014-5-20 21:52
0
天涯何处
雪 币:
44
活跃值:
(186)
能力值:
( LV2,RANK:10 )
在线值:
发帖
39
回帖
335
粉丝
1
关注
私信
天涯何处
7
楼
这么看来这个TP确实是太难了
2014-5-20 22:54
0
阿农索
雪 币:
64
活跃值:
(23)
能力值:
( LV2,RANK:10 )
在线值:
发帖
55
回帖
128
粉丝
3
关注
私信
阿农索
8
楼
官方写驱动保护的都在本论坛潜水呢
2014-5-21 08:02
0
天涯何处
雪 币:
44
活跃值:
(186)
能力值:
( LV2,RANK:10 )
在线值:
发帖
39
回帖
335
粉丝
1
关注
私信
天涯何处
9
楼
哦原来是这样子,看来环境还蛮饿恶劣的哦
2014-5-21 12:52
0
pcmyth
雪 币:
11
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
60
粉丝
0
关注
私信
pcmyth
10
楼
兄弟,我建议你用win7 64位,能省很多事,不用干什么事,用ce可以附加dnf,查看修改内存
2014-6-28 01:03
0
天涯何处
雪 币:
44
活跃值:
(186)
能力值:
( LV2,RANK:10 )
在线值:
发帖
39
回帖
335
粉丝
1
关注
私信
天涯何处
11
楼
楼上的兄弟那有没有能用的OD呀,好像找出来的数据和32位下的有点不同呀
2014-6-29 01:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
天涯何处
39
发帖
335
回帖
10
RANK
关注
私信
他的文章
[求助]有哪个大神有SYS驱动文件数字签名工具
8127
[求助]如何抓取360浏览器打开的网页看到的文字
5585
[求助]有没有办法彻底关闭CPU VT
13510
[求助Win7 x64内核中用__sidt(&idtinfo);直接蓝屏?
3612
[求助]真搞不懂这vs2015+WDK10怎么老是生成SYS出错
8197
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部