首页
社区
课程
招聘
[求助] x64dbg调试WOW附加后运行程序出错
发表于: 2019-11-20 09:38 13718

[求助] x64dbg调试WOW附加后运行程序出错

2019-11-20 09:38
13718
x64dbg调试WOW附加后运行wow程序崩溃出错,也用了 SharpOD x64 插件 。牛人帮忙看看 什么 问题

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (22)
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
2
如果是在x64系统上用的隐藏线程的反调试,只要执行成功了,还是乖乖用伪调试吧。
加载调试可以用jun哥的反掉它,附加不行
2019-11-20 09:42
0
雪    币: 158
活跃值: (349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哥 怎么伪调试,我调试的是魔兽
2019-11-20 10:23
0
雪    币: 158
活跃值: (349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

日志查看为

线程 2E4C 已启动,入口: <ntdll.DbgUiRemoteBreakin>
[SharpOD x64] inject kernel dll successful...
已到达附加断点!
[SharpOD x64] Anti_Anti Attach successful.
线程 2E4C 已退出
线程 2A68 已启动,入口: wow.00007FF7A26D08D0
INT3 断点 "TLS回调函数 1 (nvwgf2umx.dll)" 于 nvwgf2umx.00007FF89E257C44 (00007FF89E257C44)!

这个 是什么问题
2019-11-20 17:26
0
雪    币: 8
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也在研究这个 加个联系方式你站内短信给我加个好友一起研究
2019-11-25 10:29
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我x64dbg附加进去了.但经常会闪退.有兴趣一起交流
2020-1-2 21:41
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
yakly2020 我x64dbg附加进去了.但经常会闪退.有兴趣一起交流
联系方式多少.加个好友一起研究!!!
2020-1-5 23:37
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
lg好人 日志查看为 线程 2E4C 已启动,入口: [SharpOD x64] inject kernel dll successful... 已到达附加断点! [SharpOD x64] ...
楼主问题解决了吗? 我也是遇到这个问题哎
2020-2-6 12:32
0
雪    币: 158
活跃值: (349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
ubuntuyao 楼主问题解决了吗? 我也是遇到这个问题哎
可以一起研究下
2020-2-7 01:30
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
处理下战网的模块,即可和谐调试
2020-2-7 10:18
1
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ll
11
战网模块怎么处理掉呢。
2020-2-8 15:17
0
雪    币: 109
活跃值: (506)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
12
问下解决了吗,只会移动端,windows逆向没怎么玩过,大致看了下是Agent这个搞得鬼,里面都是检测调试函数,有处理稍微具体点得方案提供下也好~~~
2020-2-22 12:14
0
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
13
会不会插件冲突?把插件截图出来看看.
2020-2-27 16:48
0
雪    币: 75
活跃值: (156)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
没找到还有什么没过  我也遇到这个问题
最后于 2020-4-14 01:51 被wx_怪兽老了啊编辑 ,原因:
2020-4-9 22:15
0
雪    币: 75
活跃值: (156)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
网络游侠 处理下战网的模块,即可和谐调试
是战网搞的鬼么?指点一下呗,怎么处理呢?
2020-4-14 01:53
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
魔兽反调试手段很多的,大概有以下几处:
ThreadHideFromDebugger
PEB-> BeingDebugged
TLS回调函数检测调试器附加断点
内存写入拒绝访问导致无法int3下断
rdtsc时间戳检测调试
还有非法指令异常干扰等多重手段
想全部过掉的话,需要自写插件见招拆招
一劳永逸的办法是上vt
2020-4-14 08:19
1
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
17
yy虫子yy 魔兽反调试手段很多的,大概有以下几处: ThreadHideFromDebugger PEB-> BeingDebugged TLS回调函数检测调试器附加断点 内存写入拒绝访问导致无法i ...
山总懂得真多
2020-4-15 00:24
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
18
yy虫子yy 魔兽反调试手段很多的,大概有以下几处: ThreadHideFromDebugger PEB-> BeingDebugged TLS回调函数检测调试器附加断点 内存写入拒绝访问导致无法i ...
xdb64直接秒杀。
2020-4-15 10:24
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
网络游侠 xdb64直接秒杀。
没用过xdb64
能秒杀的话,几乎都是vt了
2020-4-15 10:36
0
雪    币: 207
活跃值: (942)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
20
网络游侠 xdb64直接秒杀。
xdb64是什么软件?能分享下么
2020-4-16 13:03
0
雪    币: 38
活跃值: (168)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
如何处理战网的模块呢,游侠
2020-4-21 20:44
0
雪    币: 120
活跃值: (1597)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
还洋洋 如何处理战网的模块呢,游侠
我目前也遇到这个问题,你那边处理好这个问题了吗
2020-5-12 22:40
0
雪    币: 235
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
23
有没有大手分享下

2020-8-9 04:45
0
游客
登录 | 注册 方可回帖
返回
//