能力值:
( LV2,RANK:10 )
|
-
-
2 楼
2008年终坐上火星人的沙发了。恭喜!!!
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
stongod 确实牛X
|
能力值:
( LV9,RANK:180 )
|
-
-
4 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
永远得不到沙发。。。。。。强大啊!!!!!!!!
|
能力值:
(RANK:260 )
|
-
-
6 楼
int ox2e在WinXP x64 Pro系统中竟然是 访问违规:读取[FFFFFFFF],这个异常是没想到的,没有对应的seh来处理。
这程序在我系统跑不起。
忘了说了,直接运行也是异常,那这个,,,应该不算被anti吧。
|
能力值:
( LV9,RANK:180 )
|
-
-
7 楼
你的电脑真是高级
有钱人
|
能力值:
(RANK:260 )
|
-
-
8 楼
有钱?
我从伙食费里省出来的神舟电脑。
神舟电脑真的很便宜,也很好用。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
居然可以从伙食费里面省出笔记本的钱,楼上的伙食费还真是多啊。。。
|
能力值:
(RANK:260 )
|
-
-
10 楼
我说得夸张而已。
哪能真从饭钱里省。那我不饿死了。
|
能力值:
( LV3,RANK:25 )
|
-
-
11 楼
神舟电脑真强大,被anti和神舟雷倒了
|
能力值:
(RANK:330 )
|
-
-
12 楼
膜 拜 风 月
|
能力值:
(RANK:570 )
|
-
-
13 楼
膜 拜 风 月
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
膜 拜 风 月
|
能力值:
( LV9,RANK:250 )
|
-
-
15 楼
风月的插件在我的win2003+sp2下一直强大不起来,但还是膜拜。
|
能力值:
(RANK:1130 )
|
-
-
16 楼
这个anti有特殊要求的,碰到的概率估计也就1%
无需深究
64位机器不要用StrongOD,会蓝屏的。(我没64位机,无法支持了)
BTW:楼上的大虾在QQ上联系我一下?
|
能力值:
( LV9,RANK:970 )
|
-
-
17 楼
我来山寨一把:
fix_0x00401000
push ebp
mov ebp,esp ;ebp=0x12FF80
sub esp,0xC
mov dword ptr [ebp-0x4],0 ;这个是最后的结果
push 0x0040705C ;"This is a debugger test!"0xD 0xA
mov dword ptr [ebp-0xC],0x407048 ;"debugger not found"
mov dword ptr [ebp-0x8],0x407038 ;"debugger found"
call 4010D0; printf
add esp,4
push 0
mov eax,esp
push 0
push 4
push eax
push 0x7
push 0xFFFFFFFF
mov eax,0x86
mov edx,esp
int 0x2E
mov eax,0x9A
mov edx,esp
int 0x2E
mov eax,0xA1
mov edx,esp
int 0x2E
mov eax,0xE4
mov edx,esp
int 0x2E
add esp,0x14 ;平衡堆栈
pop eax ;DebugPort
neg eax ;
push eax ;结果
mov eax,esp
push 0
push 4
push eax
push 0x1E
push 0xFFFFFFFF
mov eax,0x86
mov edx,esp
int 0x2E
mov eax,0x9A
mov edx,esp
int 0x2E
mov eax,0xA1
mov edx,esp
int 0x2E
mov eax,0xE4
mov edx,esp
int 0x2E
add esp,0x14 ;平衡堆栈
pop eax ;结果
neg eax
sbb eax,eax
neg eax
mov ecx,fs:[0x18]
mov ecx,[ecx+0x30]
mov ecx,[ecx+0x10]
sub al,byte ptr [ecx+0x1E]
mov byte ptr [ebp-0x4],al
mov eax,dword ptr [ebp-0x4]
push 0
mov ecx,dword ptr [ebp-0xC+eax*4] ;info
push 0x407030 "test"
push ecx
push 0
call [0x4060B0] ;MessageBoxA
mov esp,ebp
pop ebp
retn
山寨的C语言:
void main( )
{
DWORD r=0;
__asm
{
push 0
mov eax,esp
push 0
push 4
push eax
push 0x7
push 0xFFFFFFFF
mov eax,0x86
mov edx,esp
int 0x2E
mov eax,0x9A
mov edx,esp
int 0x2E
mov eax,0xA1
mov edx,esp
int 0x2E
mov eax,0xE4
mov edx,esp
int 0x2E
add esp,0x14 ;平衡堆栈
pop eax ;DebugPort
neg eax
push eax
mov eax,esp
push 0
push 4
push eax
push 0x1E
push 0xFFFFFFFF
mov eax,0x86
mov edx,esp
int 0x2E
mov eax,0x9A
mov edx,esp
int 0x2E
mov eax,0xA1
mov edx,esp
int 0x2E
mov eax,0xE4
mov edx,esp
int 0x2E
add esp,0x14 ;平衡堆栈
pop eax
neg eax
sbb eax,eax
neg eax
mov ecx,fs:[0x18]
mov ecx,[ecx+0x30]
mov ecx,[ecx+0x10]
sub al,byte ptr [ecx+0x1E]
mov byte ptr [r],al
}
if(r)
MessageBox(NULL,"find debugger","test",0);
else
MessageBox(NULL,"no find debugger","test",0);
}
对vmp要有爱。
|
能力值:
( LV8,RANK:130 )
|
-
-
18 楼
Strong OD 选上kernelmode 、CreateAsUser和SuperMode可以过,很强大
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
[QUOTE=Ryosuke;557019]我来山寨一把:
fix_0x00401000
push ebp
mov ebp,esp ;ebp=0x12FF80
sub esp,0xC
mov dword ptr [ebp-0x4],0 ;这个是最后的结果
push 0x0040705C ;"This is a ...[/QUOTE]
太强大了,只能膜拜了
|
能力值:
(RANK:1130 )
|
-
-
20 楼
太强大了,只能说膜拜
|
能力值:
( LV8,RANK:130 )
|
-
-
21 楼
太强大
膜拜
|
能力值:
( LV3,RANK:25 )
|
-
-
22 楼
vmp 啊 vmp
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
没有倒下
|
能力值:
(RANK:1060 )
|
-
-
24 楼
竟然错过了膜拜
|
能力值:
(RANK:650 )
|
-
-
25 楼
现在一起膜拜17楼也不晚
她太厉害了,把我的注释也逆的一字不差
我的源码就是这么写的 “;平衡堆栈”
|