首页
社区
课程
招聘
[求助]玩某P遇到从未碰到过的问题
发表于: 2015-12-30 16:07 4072

[求助]玩某P遇到从未碰到过的问题

2015-12-30 16:07
4072
,最近朋友让帮忙看一个某P无法调试的问题,说是OD无法看到目标进程。开始以为很简单,不就是SSDT Hook 或者ObjCallBack吗?结果接手过来一看,不是这会儿事儿。

环境为win7 64,目标进程是A.exe双进程, 启动的第一个A.exe完全正常,但是启动的第二个A.exe 就无法被OD看到。PCHunter显示模块信息为乱码,如下图1,检测进程后显示“模块被替换”,如下图2.





个人从未遇到过类似的问题,怀疑是页面异常,但是找了很久没有找到相关的资料,求大神们指点,或者给个相关资料的链接也可以。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 3538
活跃值: (4674)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
VT CR3被X了 哈哈
2015-12-30 16:44
0
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可是我没有用VT啊
2015-12-30 17:03
0
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
而且他篡改CR3一是需要时机,二是需要目标,在我去除了其所有的内核线程和内核钩子的情况下,他是如何做到的?
2015-12-30 17:55
0
游客
登录 | 注册 方可回帖
返回
//