首页
社区
课程
招聘
[求助]我在使用OD和CE时候遇到的点问题!!
发表于: 2009-1-16 17:47 3619

[求助]我在使用OD和CE时候遇到的点问题!!

2009-1-16 17:47
3619
我在用CE找到某个内存地址的时候,选"看什么正在写入这个内存",那个被调试的程序就会卡死.
  然后我用OD看这个正在运行的程序的汇编代码,只要一打开这个进程,被调试软件就会卡死,OD提示在某个模块退出.
请问这个程序是如何做到这样的??我有什么方法可以破解它吗???指条路就行,谢谢!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
anti-attach,最常见的是hook ZwContinue
2009-1-16 19:31
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
3
这里有两个anti-attach的演示代码,在源代码中有原理说明。

http://pb.specialised.info/index2.html
2009-1-16 19:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢,我看看是不是我需要的
2009-1-16 20:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你给我的地址我没找到anti-attach,不过我找的AttachAnyway,不知道可有用,试试
2009-1-16 20:38
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
6
在下面的stuff中,有两个anti-attach的演示程序下载,代码中有原理说明。
2009-1-16 20:42
0
游客
登录 | 注册 方可回帖
返回
//