首页
社区
课程
招聘
[求助]玩某P遇到从未碰到过的问题
2015-12-30 16:07 3681

[求助]玩某P遇到从未碰到过的问题

2015-12-30 16:07
3681
,最近朋友让帮忙看一个某P无法调试的问题,说是OD无法看到目标进程。开始以为很简单,不就是SSDT Hook 或者ObjCallBack吗?结果接手过来一看,不是这会儿事儿。

环境为win7 64,目标进程是A.exe双进程, 启动的第一个A.exe完全正常,但是启动的第二个A.exe 就无法被OD看到。PCHunter显示模块信息为乱码,如下图1,检测进程后显示“模块被替换”,如下图2.





个人从未遇到过类似的问题,怀疑是页面异常,但是找了很久没有找到相关的资料,求大神们指点,或者给个相关资料的链接也可以。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 2694
活跃值: (3803)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
syser 2015-12-30 16:44
2
0
VT CR3被X了 哈哈
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stupidass 2015-12-30 17:03
3
0
可是我没有用VT啊
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stupidass 2015-12-30 17:55
4
0
而且他篡改CR3一是需要时机,二是需要目标,在我去除了其所有的内核线程和内核钩子的情况下,他是如何做到的?
游客
登录 | 注册 方可回帖
返回