能力值:
(RANK:10 )
|
-
-
2 楼
futo隐藏od
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
呵呵,你可以测试看下
|
能力值:
(RANK:1060 )
|
-
-
4 楼
od可以选择停在system breakpoint或者entrypoint of program
bp OpenProcess你这个就挂了
btw: 只是修改writeprocessmemory可以绕开,参考themida
|
能力值:
( LV13,RANK:530 )
|
-
-
5 楼
其次最简单的办法就是我以前写过的插件
OllgDbg为Admin权限
把被调试的程序的权限令牌弄成Users就行了。
操作系统会帮你返回Access Denied.
目前因为窗体没有权限表,所以说要判断还是从窗体判断最好。
|
能力值:
( LV9,RANK:850 )
|
-
-
6 楼
留在第一页,
增长了一点经验值!
|
能力值:
(RANK:1130 )
|
-
-
7 楼
思路不错
不过,如果你的父进程不是OD而是Explorer怎么办?---参考野猪力量
|
能力值:
( LV9,RANK:1210 )
|
-
-
8 楼
作用有限,在ring0挂几个系统服务就不管用了
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
anti类的,单独拆开来看是没什么用,假如综合起来用,还是很有效果的.
|
能力值:
( LV9,RANK:850 )
|
-
-
10 楼
检测进程列表虽然麻烦,不过不失为一个好办法,楼主的方法还系有局限!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
增长了一点经验值
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
有道理!!!!!
|
能力值:
( LV12,RANK:250 )
|
-
-
13 楼
大家多支持一下难得有好想法。
|
能力值:
(RANK:50 )
|
-
-
14 楼
有问题被指出是好事,新人很容易被小小的成果冲昏头脑,得感谢大家对他的指点才是。
|
能力值:
( LV9,RANK:490 )
|
-
-
15 楼
收藏研究哈~~
|
能力值:
( LV5,RANK:60 )
|
-
-
16 楼
|
能力值:
(RANK:1060 )
|
-
-
17 楼
上面不就是你的crackme源代码。。。
|
能力值:
(RANK:210 )
|
-
-
18 楼
我记得外文翻译板块也有类似的文章,不只一篇噢
|
能力值:
(RANK:570 )
|
-
-
19 楼
能检查到父进程是OD,可用的方法就多了。。。前提是能检查到。。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
又学到一招,不失一个好办法
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
如果OD以附加进程来加载就你的程序就HOOK不了OD了,
我有个思路:可以把SSDT的nt!NtOpenProcess挂接就不怕OD附加了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
大哥。我怎么随便找个OD都可以F2 F7 F8 F9?
|
|
|