能力值:
( LV2,RANK:10 )
|
-
-
2 楼
呵呵,你这3个月用来研究系统R3和R0调试机制的过程,到现在,
就知道是什么原因引起的企鹅保护的游戏卡死和蓝屏了。
这这种 2 B 游戏保护,无非就是不给你分析和调试他游戏的工具运行,最后不给对他自己和游戏的区域任何访问和操作的机会。
只有深度熟悉整个系统R3和R0调试机制,你才有可能把 这些 2 B 游 戏保护当小朋友来逗逗!!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
有什么教程可以由入门到深度熟悉整个系统R3和R0调试机制。求推荐几本好书或者视频,
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
先熟悉下<windows内核原理和实现> ,对系统内核有个大概的理解,在重点看<软件调试>,里面有R3和R0调试机制的流程,在在最后,多找点以前的过 保 护 教程来看看,自己创新方法。
重点:自己创新方法最关键,因为是你自己原创的,那些 2 B 保 护不可能第一时间得到,所以有效性,最为长久!!
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
这种东西都可以买到现成的工具,稍微花点钱就可以了,还自己研究,花三个月时间,不值得呀
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我是为了技术而读书的
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
LZ太浮燥了.如果没有内核资深大牛带你是过不了的啦,你想下哪东西是什么人做出来的,要是那么容易就给我K了那还得了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
那真的失望了。。。。。
|
能力值:
( LV9,RANK:170 )
|
-
-
9 楼
od附不上你看看是不是debugport的问题。
双机调试不行的话,你看看双机调试怎么通信的。
KdReceivePacket、 KdSendPacket 你看这二个函数。
技术研究可以,楼主别走弯路呀!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我知道我都记录下来了,可是下断就死机
内核调试:
KdPitchDebugger 0
KdDebuggerEnabled 1
KiDebugRoutine 地址 nt!KdpTrap:
KdDebuggerNotPresent 1 nt!KdDebuggerNotPresent BYTE 2
KdEnteredDebugger 1 nt!KdEnteredDebugger
正常启动:
KdPitchDebugger 1
KdDebuggerEnabled 0
KiDebugRoutine 地址 nt!KiDebugRoutine
KdDebuggerNotPresent 0 nt!KdDebuggerNotPrresent
KdEnteredDebugger 0 nt!KdEnteredDebugger
|
能力值:
(RANK:10 )
|
-
-
11 楼
请问LZ壳怎么解决的?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
哪里有壳????????
|
能力值:
(RANK:10 )
|
-
-
13 楼
我也研究3个月了...到现在越学越懵,不知在哪可以买到,求通道
|
能力值:
(RANK:10 )
|
-
-
14 楼
.....这....,不要告诉我是我想多了...现实没这么残酷吧?
真不是壳啊???
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
咋们交流下吧,QQ:1054176946
|
能力值:
( LV9,RANK:170 )
|
-
-
16 楼
双机调戏你是用VM双机调的是吧,那你试一下双机用VirtualKD
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
早试过了一样蓝
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
顶下LZ先,还有告诉你一下调试的时候请不要在关键点下内存断点,因为你还没有过掉内核检测,这应该说是你想要过的保护中最难的点
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
不是吧,3个月,TP没啥难的,OD 没有附加上 ,是不是权限你没有处理,双机调试你要处理掉它的CRC,还有内核调试引擎也要处理,清0也要处理
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我没有相关的技巧,一直卡在OD附加上了。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
以前KD+改那个全局变量就能过了 后来出了0x99蓝屏
记得有个4月份的贴子有讲解 不过好像被作者删了?
前两天看到个帖子 好像说最近的反双机都是VM自带的功能来着
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我就看那贴子,都不知道怎么过。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
如果是4月那帖子的话 好像后来TX增加了检测的地方
第二个帖子其实咱也没认真看.......
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
你说得对,我一下就死机。这TP够猥琐的
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
引用侯杰老师的一句经典名言“务在浮沙筑高台”,意思就是根基没打好,就直接起高楼大厦,结果是很危险的。
对于破解逆向,道理一样,对任何软件的逆向,都是建立在熟悉它运作的基础上,否者的话,就是自找苦吃。
|
|
|