首页
社区
课程
招聘
[求助]CE模式的VEH能绕过的检测OD用什么
2018-4-2 21:36 12886

[求助]CE模式的VEH能绕过的检测OD用什么

2018-4-2 21:36
12886
收藏
免费 0
打赏
分享
最新回复 (11)
雪    币: 775
活跃值: (2292)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
AperOdry 2018-4-2 21:41
2
0
就是OD里面的硬断 
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一点点的 2018-4-2 23:11
3
0
AperOdry 就是OD里面的硬断
但是我开OD就蓝屏了,只能重启电脑,,,,,,,,,,但是CE用VEH就随便找数据
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
coded 2018-4-3 00:17
4
0
雪    币: 12500
活跃值: (3043)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
白菜大哥 2018-4-4 09:29
5
0
一点点的 但是我开OD就蓝屏了,只能重启电脑,,,,,,,,,,但是CE用VEH就随便找数据
找内存不等于调试,能搜索内存不代表能下断点
雪    币: 19
活跃值: (1081)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iceway 2018-4-5 02:49
6
0
就是内存断点,不过还是有点区别的,原理都一样
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一点点的 2018-4-6 13:11
7
0
iceway 就是内存断点,不过还是有点区别的,原理都一样
什么方法呢?
雪    币: 19
活跃值: (1081)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iceway 2018-4-6 13:35
8
0
一点点的 什么方法呢?
你自己写一个插件也不难,veh异常然后接管
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一点点的 2018-4-9 08:26
9
0
iceway 你自己写一个插件也不难,veh异常然后接管
给OD写个DLL插件?VEH异常接管?不太明白...这个异常接管是怎么样一个流程呢,新手求教
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
snoyfl 2018-4-12 18:00
10
0
我也遇到跟你相同的问题,我觉得不一定是被检测到而产生的蓝屏,还有一种可能是因为多线程,od只断下了其中一个线程,而其他线程还在继续运行,运行过程中与被断线程无法交互,产生了异常
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
Lixinist 1 2018-4-13 21:51
11
0
snoyfl 我也遇到跟你相同的问题,我觉得不一定是被检测到而产生的蓝屏,还有一种可能是因为多线程,od只断下了其中一个线程,而其他线程还在继续运行,运行过程中与被断线程无法交互,产生了异常
不知道你有没有探究过cpu是怎么实现多线程的
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
snoyfl 2018-4-14 16:54
12
0
理论上到了汇编就是单线程了,但不知道为什么od中依然会分解出多个线程来展示程序
游客
登录 | 注册 方可回帖
返回