首页
社区
课程
招聘
遇到个OD R3层检测,有没有道破天机的?
2014-12-10 16:13 4431

遇到个OD R3层检测,有没有道破天机的?

2014-12-10 16:13
4431
最近遇到个OD 检测 ,检测OD的CPU汇编主窗口,内核下打印检测线程函数调用的
NtUserQueryWindow 和 CallNextHookEx,
CallNextHookEx 应该是用全局钩子来反 挂起线程后来 影响鼠标和键盘,因为有全局键盘和鼠标钩子, OD 主窗口的 style 和 exstyle 已经修改,各个名字也修改,但是还是被检测, 有朋友给了个OD 可以不倍检测,但是看了下OD主窗口几乎一点没修改,和原装OD一样,目前对这个检测百思不得其姐姐 ,求大神指点,保护只有应用层。(备注:OD不开CPU汇编窗口就不被检测,一打开就检测)CPU窗口样式 56CF0000 和扩展 140以前写过针对这样的检测,但是貌似这个检测不是用的这个。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (4)
雪    币: 369
活跃值: (4149)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
pysafe 2014-12-10 16:25
2
0
来bin
雪    币: 36
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
warfrog 2014-12-10 16:54
3
0
http://www.xy2003.com/xiazai/
蓝月传奇私服里发现的,最新的反外挂模块里。
雪    币: 13
活跃值: (26)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
ruoe 2014-12-12 02:30
4
0
你懂得
雪    币: 4928
活跃值: (967)
能力值: ( LV9,RANK:175 )
在线值:
发帖
回帖
粉丝
蚯蚓降龙 2014-12-12 08:30
5
0
没有来个样本怎么说。。
游客
登录 | 注册 方可回帖
返回