能力值:
( LV2,RANK:10 )
|
-
-
2 楼
以前都是用PhantOm插件,但是躲不过VMProtect检测,现换成海风月影大侠的StrongOD,能够成功加载上,但是寄存器的信息无法获取到。
用Windbg查看ZwGetContextThread,未发现inline hook。
7c8014fc 72da jb 7c8014d8
7c8014fe 90 nop
7c8014ff 7cf2 jl 7c8014f3
7c801501 e490 in al,90h
7c801503 7c4f jl 7c801554
7c801505 e8907caceb call 682c919a
7c80150a 90 nop
7c80150b 7c3d jl 7c80154a
7c80150d 39917c6c9791 cmp dword ptr [ecx-6E689384h],edx
7c801513 7c69 jl 7c80157e
7c801515 5f pop edi
7c801516 92 xchg eax,edx
|
能力值:
( LV7,RANK:100 )
|
-
-
3 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
非常感谢! 看过大侠的帖子了,我赶紧下下来跟踪一下OD看看。
|
|
|