首页
社区
课程
招聘
[求助]NtSetInformationThread调用之后怎么过
发表于: 2018-8-20 16:20 7038

[求助]NtSetInformationThread调用之后怎么过

2018-8-20 16:20
7038
如果程序调用了这个API     那么下断就断不下来  
有什么好的办法可以下断  
采用的附加方式

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3710
活跃值: (2669)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
2
可以hook这个NtSetInformationThread函数,修改它的行为,比如可以替换为其他函数或替换入参都可以。
2018-8-21 11:27
0
雪    币: 6124
活跃值: (4671)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
你们跟网易有多大仇?
2018-9-7 03:01
0
雪    币: 6124
活跃值: (4671)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
我来说一下楼主的情景:
环境:真机
只能采取附加的方式。
建议采取三个方案:
1.SSDTHOOK ZwSetInformationThread 不调用原函数直接返回STATUS_SUCEESS
2.劫持dll ,hook NtSetInformationThread然后操作如上。建议采用打印机驱动那个dll
3.伪调试
2018-9-7 03:12
0
雪    币: 33
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
黑洛 我来说一下楼主的情景: 环境:真机 只能采取附加的方式。 建议采取三个方案: 1.SSDTHOOK ZwSetInformationThread 不调用原函数直接返回STATUS_SUCEES ...
什么是伪调试
2020-7-7 18:30
0
雪    币: 3
活跃值: (1874)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
wx_洛溪 什么是伪调试
https://hbxiaock.baklib.com/AntiDebug/12ca
2020-7-7 19:04
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
666
2020-7-8 05:49
0
游客
登录 | 注册 方可回帖
返回
//