首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]调试。反调试。反反调试相关。求助大佬给与解答
发表于: 2018-3-16 10:56
3262
[求助]调试。反调试。反反调试相关。求助大佬给与解答
xiaxiansheng
2018-3-16 10:56
3262
1大漠找图找字是什么API ? X64驱动层可以干掉他吗?
2遇到一个私服。CE.OD附加。下断都没事。触发就GG,这是什么检测? 附上windbg 触发后的返回。请问如何反他。如何防止反他。
3对于已经附加的调试器。用什么API写入DLL来卸载他?
跪求大佬解答。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
qqwawzymu
雪 币:
639
活跃值:
(1192)
能力值:
( LV2,RANK:15 )
在线值:
发帖
40
回帖
284
粉丝
3
关注
私信
qqwawzymu
2
楼
1:大漠找字不是什么API。它有导出接口
(如果说更底层要用到什么API 具体要看是GDI 还是 DX)
1.1 大漠是R3的玩意。不用驱动也可以干掉。
2.这明显是反调试。很有可能是加壳了吧。
3.感觉问题有些模糊不知如何回答。
2018-3-16 11:25
0
xiaxiansheng
雪 币:
149
活跃值:
(38)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
66
粉丝
0
关注
私信
xiaxiansheng
3
楼
能说说如何干掉大漠吗?对了。现在绝地的主播功能。是不是就是这种原理实现的?
2018-3-16 19:20
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xiaxiansheng
13
发帖
66
回帖
10
RANK
关注
私信
他的文章
[求助] 求一份WIN10句柄表相关资料
2760
[求助] 求助大佬。实现XT的驱动卸载功能
1667
[求助]请问大佬win10与win7的检测机制
2817
[求助]请问大佬如何用windbg下载内核模块pdb
3779
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部