首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
编程技术
发新帖
3
0
[讨论]他是怎么隐藏的hook
2018-8-28 09:14
5793
[讨论]他是怎么隐藏的hook
兔oO
2018-8-28 09:14
5793
调试一款游戏(名字就不说了) ~~该游戏用PcHunter 查看 不存在驱动模块~并且在内核没有做任何手脚~~~(看起来很纯洁的养殖),当我用OD附加该游戏的时候 OD断下来了 但是显示进入了SEH的 顶层异常处理~~该游戏修改了过滤表达式使游戏直接退出了~~由于进入了SHE让我以为OD没有附加成功~然后我用Windbg查看了 游戏进程的Eprocess->DebugPort 然而 很明确的显示已经被OD赋值了
但是问题就是他是怎么做到的 在OD 附加的情况下 并且没有任何内核HOOK 的情况下 会让KiDispatchException转到SEH 的
一开始 以为被我附加的进程是假的~但是后来想想不对啊~如果是假的Eprocess 那么为什么游戏会断下来 并且 游戏没有hook内核 根本做不到这一点 啊~
欢迎有经验的大佬给点意见和方向
[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课
收藏
・
3
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
6
)
兔oO
雪 币:
177
活跃值:
(28)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
51
粉丝
1
关注
私信
兔oO
2018-8-28 09:23
2
楼
0
游戏没有使用VT ~或者说 内核检测有用户调试器存在但是返回了失败或者不处理~~
最后于
2018-8-28 09:27 被兔oO编辑 ,原因:
无边
雪 币:
9479
活跃值:
(757)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
606
粉丝
2
关注
私信
无边
2018-8-28 12:12
3
楼
0
内存crc校验
wx_职业玩家
雪 币:
4
活跃值:
(37)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
wx_职业玩家
2018-8-28 13:37
4
楼
0
veh hook
兔oO
雪 币:
177
活跃值:
(28)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
51
粉丝
1
关注
私信
兔oO
2018-8-28 21:48
5
楼
0
wx_职业玩家
veh hook
。。。。。。。。。。。。。。。
Crimilals
雪 币:
41
活跃值:
(86)
能力值:
( LV4,RANK:40 )
在线值:
发帖
2
回帖
36
粉丝
0
关注
私信
Crimilals
2018-9-1 22:46
6
楼
0
这个3环也能做到吧,DbgUiRemoteBreakin,KiUserExceptionDispatcher等等他都能处理的吧
supersoar
雪 币:
583
活跃值:
(147)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
189
粉丝
0
关注
私信
supersoar
2020-1-29 13:59
7
楼
0
信息量太少,游戏又不说。图也没有,代码也没有。
纯让论坛的人猜?论坛的人也不是神仙啊
笑哭
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
兔oO
18
发帖
51
回帖
10
RANK
关注
私信
他的文章
[求助]求调试键盘驱动的方法
2245
[讨论]Gui与Gdi的区别与实现过程
4660
[求助]内核中创建窗口
2297
[讨论]他是怎么隐藏的hook
5794
[求助]启动VT后 int 3 断点无法断到windbg 没有拦截断点异常 ~并且无法监控 EptViolation
3732
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部