首页
社区
课程
招聘
[求助]CE模式的VEH能绕过的检测OD用什么
发表于: 2018-4-2 21:36 13296

[求助]CE模式的VEH能绕过的检测OD用什么

2018-4-2 21:36
13296
在OD里有什么插件可以绕过呢?
因为用CE的VEH才可以调试某程序,


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 775
活跃值: (2292)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
就是OD里面的硬断 
2018-4-2 21:41
0
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
AperOdry 就是OD里面的硬断
但是我开OD就蓝屏了,只能重启电脑,,,,,,,,,,但是CE用VEH就随便找数据
2018-4-2 23:11
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2018-4-3 00:17
0
雪    币: 12502
活跃值: (3058)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
一点点的 但是我开OD就蓝屏了,只能重启电脑,,,,,,,,,,但是CE用VEH就随便找数据
找内存不等于调试,能搜索内存不代表能下断点
2018-4-4 09:29
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
就是内存断点,不过还是有点区别的,原理都一样
2018-4-5 02:49
0
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
iceway 就是内存断点,不过还是有点区别的,原理都一样
什么方法呢?
2018-4-6 13:11
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
一点点的 什么方法呢?
你自己写一个插件也不难,veh异常然后接管
2018-4-6 13:35
0
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
iceway 你自己写一个插件也不难,veh异常然后接管
给OD写个DLL插件?VEH异常接管?不太明白...这个异常接管是怎么样一个流程呢,新手求教
2018-4-9 08:26
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也遇到跟你相同的问题,我觉得不一定是被检测到而产生的蓝屏,还有一种可能是因为多线程,od只断下了其中一个线程,而其他线程还在继续运行,运行过程中与被断线程无法交互,产生了异常
2018-4-12 18:00
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
11
snoyfl 我也遇到跟你相同的问题,我觉得不一定是被检测到而产生的蓝屏,还有一种可能是因为多线程,od只断下了其中一个线程,而其他线程还在继续运行,运行过程中与被断线程无法交互,产生了异常
不知道你有没有探究过cpu是怎么实现多线程的
2018-4-13 21:51
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
理论上到了汇编就是单线程了,但不知道为什么od中依然会分解出多个线程来展示程序
2018-4-14 16:54
0
游客
登录 | 注册 方可回帖
返回
//