首页
社区
课程
招聘
[求助]奇怪的调试 不能挂接
发表于: 2008-11-14 00:36 4187

[求助]奇怪的调试 不能挂接

2008-11-14 00:36
4187
我最近在调试一款游戏 用了些插件 也恢复了被他hook的某些函数

但是最后还是解决不了问题啊

有点奇怪 我用OD挂接的时候 OD调试正在创建线程 也就是OD挂上去的时候 在创建线程

结果 创建了一个就停住了 然后我看模块 只有少数个2 3个系统dll 接着OD就不创建了

也不知道 此程序用了什么反调试技术

不知道哪位大侠 给点思路 我郁闷很久了  就是挂接不完全了 刚挂接 就停住了 没办法创建线程

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 356
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看现象应该是调试器无法接收到调试事件,有可能该进程的所有线程被设置了HideFromDebugger。要么是R3调用API实现的,要么是R0直接修改ETHREAD结构中的HideFromDebugger标识实现的。如果是通过R3的API调用实现的话,有个比较简单的方法可以过,直接使用HideTools的 Anti_AntiDebug功能就可以过。
2008-11-14 09:39
0
游客
登录 | 注册 方可回帖
返回
//