首页
社区
课程
招聘
[讨论]最近在看某美的PP保护系统!
发表于: 2014-8-28 12:44 5850

[讨论]最近在看某美的PP保护系统!

2014-8-28 12:44
5850
最近在看某美的PP保护系统! 偷懒直接在 WIN7 X64上查看的!!避免去绕各种HOOK!

但是有个奇怪的现象!OD加载成功后大概1分钟左右 就会重新启动系统!

OD 也用插件隐藏了

修改了 DebugPort偏移!

Ring0层

InlineHook ZwQueryInformationProcess 处理了关于 ProcessDebugPort ProcessDebugObjectHandle  ProcessDebugFlags 的反回

InlineHook 了ZwSetInformationThread  处理了 ThreadHideFromDebugger

InlineHook 了ZwQueryObject  处理了 DebugObject结构返回

但是还是会重新启动 OD本身使用Stealth64.dll进行的隐藏! 就大家指教

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 34
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
对这个还没有了解过。
2014-8-28 13:01
0
雪    币: 459
活跃值: (398)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
x64 下 玩RING0 的大神
2014-8-28 14:08
0
雪    币: 26
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
等大神出现指教啊
2014-8-28 16:25
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mark,等待大神出现~~~~~~
2014-8-28 17:48
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我記得老V有一篇文章  關於設置內存分頁屬性的~  你看看這個程序又沒有線程存在吧 先掛起再說
2014-8-28 23:09
0
游客
登录 | 注册 方可回帖
返回
//