能力值:
( LV2,RANK:10 )
|
-
-
2 楼
顶。。。 求大神指点
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
反调试,调试端口没清干净吧
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
啥也不说了,感谢楼主分享哇!
|
能力值:
( LV9,RANK:280 )
|
-
-
5 楼
ring3 钩子钩子钩子重要的事情说三遍 别继续追问我不会回答你的请自行百度
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
嗯嗯
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
hzqst
ring3 钩子钩子钩子重要的事情说三遍 别继续追问我不会回答你的请自行百度
我用pchunter恢复所有R3钩子,游戏大概过2~3秒就退出了。 所以,我想了一个方法,我先将OD附加准备好,再用pchunter恢复所有R3钩子后立马切到OD附加(在游戏退出前附加) 结果,和我楼上说的情况一样,附加加载完线程,还没加载模块就游戏退出了。 这样就已经把R3钩子全清了。。一样情况。。。所以真是R3钩子说不通吧
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我知道你是什么游戏 是 league of legends
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
huxiaoyi
我知道你是什么游戏 是 league of legends
还真不是
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
顶。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
顶。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
OD附加时会创建一个远程线程触发第一次调试中断,而创建线程时会给所有DLL发送DLL_THREAD_ATTACH通知。检测一个不在白名单内的线程起始地址就可以认为有调试器附加。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
64位下的WOW64进程拥有两个PEB,SOD只处理了一个,检测另一个PEB也可以认为有调试器附加
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
有帮助的话给老子点赞听到没有
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
CokeQing
OD附加时会创建一个远程线程触发第一次调试中断,而创建线程时会给所有DLL发送DLL_THREAD_ATTACH通知。检测一个不在白名单内的线程起始地址就可以认为有调试器附加。
通过DisableThreadLibraryCalls就处理了CreateThreadFlags让进程创建新线程时每个线程收不到DLL_THREAD_ATTACH
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
CokeQing
64位下的WOW64进程拥有两个PEB,SOD只处理了一个,检测另一个PEB也可以认为有调试器附加
这个就更别说了,最新只有一个进程了。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
顶起来
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
顶起来
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
wx_大简,
通过DisableThreadLibraryCalls就处理了CreateThreadFlags让进程创建新线程时每个线程收不到DLL_THREAD_ATTACH
兄弟,这个问题处理了没,我也遇到相同的问题
|
|
|