能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这种一看就是threadhidefromdebugger,记住,记住,记住,以后别再问了。
|
能力值:
( LV6,RANK:87 )
|
-
-
3 楼
对于不懂反反调试的人,只管开ce和yzdbg的伪调试就完事了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
大佬,请问怎开开启CE的伪调试?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
Lixinist
对于不懂反反调试的人,只管开ce和yzdbg的伪调试就完事了
大佬请问怎么开启伪调试啊
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
如果是ThreadHideFromDebugger技术的话,可以使用CE的VEH来进行调试。现在网上随便能下到的强化版的OD都有驱动在XP下可以过滤掉,前提是你得先开OD。因为需要让OD提前释放驱动
|
能力值:
( LV6,RANK:87 )
|
-
-
7 楼
编辑->设置->调试器选项->调试方法->使用VEH调试器
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
Lixinist
编辑->设置->调试器选项->调试方法->使用VEH调试器
还是不行,直接关闭游戏了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
木志本柯
如果是ThreadHideFromDebugger技术的话,可以使用CE的VEH来进行调试。现在网上随便能下到的强化版的OD都有驱动在XP下可以过滤掉,前提是你得先开OD。因为需要让OD提前释放驱动
大佬,我用CE的VEH模式测试了一下,游戏直接关闭了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
在游戏调用NtSetInformationThread之前干掉
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
写个LPK.DLL ,放到游戏目录(游戏启动,会被自动加载),然后 HOOK 掉这个函数 SetInformationThread ,直接返回即可,这个函数就废掉了,你就可以安心调试了。
你这款私服的反调试是使用 SetInformationThread( GetCurrentThread(), 0x11 )来实现的。 这里的0x11参数是ThreadHideFromDebugger = 0x11
设置线程属性为隐藏,从而来进行反调试。OD断点就退出游戏啥之类的。
最后于 2019-12-4 10:36
被TX杀手编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
TX杀手
写个LPK.DLL ,放到游戏目录(游戏启动,会被自动加载),然后 HOOK 掉这个函数 SetInfor ...
谢谢大佬的指导,大佬有没有这方面的教程,推荐一下啊
|
能力值:
( LV13,RANK:385 )
|
-
-
13 楼
还需要啥资料. 人家已经告诉你怎么做了.这个时候需要善用搜索引擎了. 告诉你可以DLL劫持. 原理都告诉你了. 善用搜索引擎.一个一个解决.先了解DLL劫持.然后了解HOOK .最后了解逻辑写法.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
张新琪
还需要啥资料. 人家已经告诉你怎么做了.这个时候需要善用搜索引擎了. 告诉你可以DLL劫持. 原理都告诉你了. 善用搜索引擎.一个一个解决.先了解DLL劫持.然后了解HOOK .最后了解逻辑写法.[e ...
谢谢大佬的指导,主要是刚开始接触,不知道从哪方面开始解决!
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
楼主解决这个问题了吗 我也遇到了同样的问题 r3层 保护 但查看threadhidefromdebugger并没有被设置 GetInformationThread也并没有被调用,但是下硬件断点就会退出,还是一脸懵逼啊
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
楼主是否可以留个联系方式 咱们共同学习进步啊
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
七苦123
[em_1]楼主是否可以留个联系方式 咱们共同学习进步啊
4.9.1.2.4.8.9.3.3 R3有好几个函数都可以实现反调试,可能是别的,我也还没解决
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
感谢各位大佬,收益匪浅
|
|
|