-
-
[讨论]最近在看某美的PP保护系统!
-
发表于:
2014-8-28 12:44
5851
-
最近在看某美的PP保护系统! 偷懒直接在 WIN7 X64上查看的!!避免去绕各种HOOK!
但是有个奇怪的现象!OD加载成功后大概1分钟左右 就会重新启动系统!
OD 也用插件隐藏了
修改了 DebugPort偏移!
Ring0层
InlineHook ZwQueryInformationProcess 处理了关于 ProcessDebugPort ProcessDebugObjectHandle ProcessDebugFlags 的反回
InlineHook 了ZwSetInformationThread 处理了 ThreadHideFromDebugger
InlineHook 了ZwQueryObject 处理了 DebugObject结构返回
但是还是会重新启动 OD本身使用Stealth64.dll进行的隐藏! 就大家指教
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!