能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
转载一下,谢谢
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
好贴。
|
能力值:
(RANK:350 )
|
-
-
4 楼
由于文章有些深度,将其从『新兵论坛』移到『软件调试论坛』。
期待dvbrain后续分析,本论坛这方面文章不多。
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
厉害厉害
别被Themida吓着 继续分析它
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
LZ是业内人士,请教一些高人,他们有通用的方法。
|
能力值:
( LV9,RANK:490 )
|
-
-
7 楼
感觉楼主有点牛啊~~
|
能力值:
( LV13,RANK:410 )
|
-
-
8 楼
14:是管内存效验的
15:hookcheck。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
4.0.0.47版EhSvc.dll函数功能表:
#1: Initialize
#2: StartService
#3: StopService
#4: UnInitialize
#8: PauseService
#9: ResumeService
#10:自校验,EAX为0表示通过
#12:获取内存、主执行文件和EhSvc.dll、EGRNAP.dll、EGRNAPX2.dll文件的HASH
#13:算法验证
#14:作用不明,EAX为0表示通过
#15:作用不明,似乎与14号函数成对运作
请问达人,这些函数是怎么打开看到的,我想修改下函数?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
1.修改EHSvc.dll的#10函数让其eax永远返回0.
2.修改EHSvc.dll的#2函数让其不加载驱动,并且eax返回0
我找到大概的方法,请问下这些方法是用什么工具修改的?
|
能力值:
(RANK:10 )
|
-
-
11 楼
one:hold out.
two:The hope has more participation this question the discussion.
three:Thx dvbrain.
|
能力值:
( LV13,RANK:410 )
|
-
-
12 楼
too old......
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
``支持一下``
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
看不懂,但是要支持!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
高手就是高手,厉害啊!
|
能力值:
( LV6,RANK:90 )
|
-
-
16 楼
can u take a new one ? if can't,do not Ridicule anybody
|
能力值:
(RANK:650 )
|
-
-
17 楼
i think Isaiah can
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
I mean share
|
|
|