首页
社区
课程
招聘
[旧帖] [求助]高手醒目,我来问个有技术含量的问题 0.00雪花
发表于: 2008-9-28 17:18 2751

[旧帖] [求助]高手醒目,我来问个有技术含量的问题 0.00雪花

2008-9-28 17:18
2751
大家在调试DLL的时候都知道,可能要附加点进程,这没什么问题吧

好关键的问题出来了,如果那是条隐藏进程怎么办

附加选项单里面看不到,到处都看不到,只有冰刃之类能看到

怎么半怎么办

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
对不起,我还说漏了几点

不光是隐藏,隐藏能用附加参数P启动

他那是隐藏加密反调试,你有PID也没用

我在网上查了下,好像叫什么远程线程技术

这种情况怎么对付呢
2008-9-28 17:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
把OD设为即使调试器(JIT),在大概需要设置断点的地方手工改成CC指令,然后运行到那就会问你是否要调试,点调试即可
当然设置断点方法很多,我常用附加一个DLL挂接API函数,在自己的代码里面写__asm int 3

如果你的问题解决了,不妨看看我的问题
http://bbs.pediy.com/showthread.php?t=73189
2008-9-28 20:08
0
游客
登录 | 注册 方可回帖
返回
//