首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[讨论]最近一些游戏保护X64下无法打开进程
发表于: 2014-11-8 01:49
6476
[讨论]最近一些游戏保护X64下无法打开进程
veninson
2014-11-8 01:49
6476
是驱动还是ring3下的黑科技啊?是驱动就算了,是ring3黑科技的话有没有大牛透露下,想学啊,好高大上,能不能用在XP下呢?
我知道这些保护都有加载有签名的驱动,难道他们利用正版签名驱动干了坏事?不怕微软封签名?
OD直接无法附加,自己写代码测试openprocess正常,但是readprocessmemory返回错误5,禁止访问?权限不够?已经提权了,用管理员账户启动也不行
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
grusirna
雪 币:
85
活跃值:
(51)
能力值:
( LV5,RANK:60 )
在线值:
发帖
7
回帖
167
粉丝
2
关注
私信
grusirna
1
2
楼
····
2014-11-8 05:14
0
hrpirip
雪 币:
55
活跃值:
(531)
能力值:
( LV6,RANK:80 )
在线值:
发帖
48
回帖
407
粉丝
2
关注
私信
hrpirip
1
3
楼
ring3。。。黑科技?
2014-11-8 09:11
0
veninson
雪 币:
215
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
102
粉丝
0
关注
私信
veninson
4
楼
我之前以为他向每个进程注入了什么东西,就像NP那样,来拦截OpenProcess、ReadProcessMemory,但是又没有
2014-11-8 14:44
0
cvrock
雪 币:
1443
活跃值:
(101)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
151
粉丝
0
关注
私信
cvrock
5
楼
看着像是你在32位进程里ReadProcessMemory去读64位进程的地址空间?
2014-11-8 14:54
0
swordmicro
雪 币:
20
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
23
粉丝
0
关注
私信
swordmicro
6
楼
http://bbs.pediy.com/showthread.php?p=1312684
2014-11-8 19:14
0
iceway
雪 币:
19
活跃值:
(1086)
能力值:
( LV2,RANK:10 )
在线值:
发帖
88
回帖
813
粉丝
5
关注
私信
iceway
7
楼
NP 直接在WIN8.1 断链隐藏进程了
2014-11-9 13:44
0
veninson
雪 币:
215
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
102
粉丝
0
关注
私信
veninson
8
楼
恩,现象很匹配,gpk\tp\还有史玉柱的那个什么保护,都类似,大概就是这个原因了,但是微软不是不允许64位下驱动乱动内核吗,所以游戏公司是背着微软HOOK了?我还以为他们是在ring3实现的
2014-11-9 15:59
0
veninson
雪 币:
215
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
102
粉丝
0
关注
私信
veninson
9
楼
不是的,游戏进程可是带*32的
2014-11-9 16:01
0
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
10
楼
不可能是断链藏进程不……win8.1断链藏进程会引起pg发飙……
2014-11-9 18:44
0
lordnone
雪 币:
49
活跃值:
(27)
能力值:
( LV3,RANK:20 )
在线值:
发帖
2
回帖
23
粉丝
0
关注
私信
lordnone
11
楼
ObRegisterCallbacks
2014-11-10 22:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
veninson
25
发帖
102
回帖
10
RANK
关注
私信
他的文章
[讨论]最近一些游戏保护X64下无法打开进程
6477
壳如何发现win7开了bcdedit -debug on?
3213
[求助]请问一下断点就崩是怎么回事?
4617
[求助]关于OD附加后看不到模块
3800
附加TP保护的程序看不到模块,关于StrongOD的anti anti_attach
3540
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部