首页
社区
课程
招聘
[求助]ida无法附加某游戏,请问是什么原因
发表于: 2016-8-6 18:50 6146

[求助]ida无法附加某游戏,请问是什么原因

2016-8-6 18:50
6146
我把该游戏运行起来,然后ida附加报如图的错误。

而且发现有关于这个游戏的其他的进程在运行,当kill掉红框里的一个进程后,游戏直接退出,


这到底是什么情况,望告知菜鸟解决办法,不胜感激涕零!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 259
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
驱动保护?
2016-8-6 21:36
0
雪    币: 506
活跃值: (156)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
3
同意楼上,看着这样是有保护呀~都GameProtect了
2016-8-6 22:09
0
雪    币: 2
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这是安卓游戏,怎么个保护法
2016-8-6 22:14
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有可能他程序里已经做了attach,然后你调试在attach就attach不上去了
2016-8-8 10:54
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这不是扯淡吗,还驱动保护
2016-8-8 11:41
0
雪    币: 2
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
怎么解决呀,麻烦想想办法
2016-8-8 13:10
0
雪    币: 3712
活跃值: (1466)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
8
很明显是一个attach自身的一个反调试,查看TracerPid是哪个进程,然后静态分析,应该是写入JNIOnload里了,NOP掉对应的方法
2016-8-8 15:00
0
雪    币: 2804
活跃值: (2261)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
ptrace
2016-8-8 15:29
0
雪    币: 2
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好像很有道理,具体咋弄,麻烦大神解答
2016-8-8 21:06
0
雪    币: 3712
活跃值: (1466)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
我不是什么大神,小白一枚,首先一个程序只能且最多被另一个程序ptrace,你可以看一下/proc/pid/status下的Tracepid,应该是是与本游戏的另一个进程所ptrace,然后只能静态分析,重点抓住JNI_Onload,我觉得那个反调试有可能在此处,分析出来,去掉就可以了,分析不一定对。。。
2016-8-9 09:14
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码