-
-
[讨论]最近在看某美的PP保护系统!
-
2014-8-28 12:44
5337
-
最近在看某美的PP保护系统! 偷懒直接在 WIN7 X64上查看的!!避免去绕各种HOOK!
但是有个奇怪的现象!OD加载成功后大概1分钟左右 就会重新启动系统!
OD 也用插件隐藏了
修改了 DebugPort偏移!
Ring0层
InlineHook ZwQueryInformationProcess 处理了关于 ProcessDebugPort ProcessDebugObjectHandle ProcessDebugFlags 的反回
InlineHook 了ZwSetInformationThread 处理了 ThreadHideFromDebugger
InlineHook 了ZwQueryObject 处理了 DebugObject结构返回
但是还是会重新启动 OD本身使用Stealth64.dll进行的隐藏! 就大家指教
阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开
发者可享99元/年,续费同价!