首页
社区
课程
招聘
关于剥离驱动,安全关闭驱动通讯。
发表于: 2014-11-2 14:04 8039

关于剥离驱动,安全关闭驱动通讯。

2014-11-2 14:04
8039
一个保护,我用了别人的程序可以用OD加载了,可以看到程序内存了。那个程序没有用驱动把保护干掉了。
这个保护有一个DLL,保护和程序本身都加载了这个DLL。这个DLL里边都是些说驱动通讯的判断,应该是个DLL在作怪。

我想自己安全的关闭通讯,请问有什么办法。给点思路,我已经可以看到内存了,就是不知道从哪里用哪种方法入手,请指点,谢谢。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
劫持NtDeviceIoControlFile和NtCreateFile自己模拟驱动的通信结果~
2014-11-2 15:44
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
首先,得搞定通讯中加密验证的算法。
那么问题来了,VM。。。。。。。。。
2014-11-2 18:12
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
新人进来看看,学习学习
2014-11-2 18:27
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
1.VM,可以找国外逆向公司,按照你给定的标准逆成你想要的样子。

老外在这个事儿上还是满靠谱的~

2.自己动手。

3.找无视VM的。
2014-11-2 18:30
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
第一次听说,还有这种公司。
发个链接来看看呢。
2014-11-2 22:57
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
7
最后不就是钱的问题了,按照这个说法,那追求利益最大化就好了,找个有VM的最火游戏,然后国外公司搞VM,然后搞脱机,然后发财。
2014-11-2 23:23
0
雪    币: 8188
活跃值: (2842)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
8
首先你要有钱去让国外公司接你的活,然后要人家肯接你的活,然后你要会做脱机,然后要gcd不抓你,然后要游戏公司不抓你,搞完这些,再考虑发财吧。当然了,你想空手套白狼,我什么都没说。
2014-11-2 23:25
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
9
组织几个人,出个几百万,找美国公司写个VM还原工具不完了吗
2014-11-2 23:28
0
雪    币: 35
活跃值: (86)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
花几亿自己招人开游戏公司不就完了吗
2014-11-2 23:40
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
你们这一天天,我花6块钱提个问题,拿我人民币开玩笑呢。
2014-11-3 00:04
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学腾讯,找一流团队仿造最火的游戏
找一流律师团,操翻各个公司的起诉
找**最屌的的官员,当你保护伞
2014-11-3 01:03
0
雪    币: 85
活跃值: (51)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
我还是回地球好了
2014-11-3 01:36
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
有没有人有经验的指点一下啊。
2014-11-4 14:47
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
给你个最靠谱的答案,6块钱解决不了这个问题,思路也不行,如果你连OD附加都要用别人软件才可以,还是先不要考虑驱动剥离VM这样的事情了,做自己能做的才是关键
2014-11-8 21:52
0
雪    币: 53
活跃值: (528)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
都醒醒,起来搬砖了了。还有三车砖头,两车水泥。
2014-11-8 23:07
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我怀疑是程序取得本进程PID之后通讯给驱动,如果伪造的本进程PID传给取驱动,驱动检测不到进程自己退出了。然后程序这里应该也检测驱动的,这个逻辑不知道能不能行呀。
2014-11-9 21:40
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
逆向路很长
2014-11-11 12:42
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
星空下的遐想
组队去俄罗斯kill了VMP作者吧
2014-11-11 12:57
0
雪    币: 9
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
一群装逼的逗逼
2015-7-13 18:13
0
游客
登录 | 注册 方可回帖
返回
//