首页
社区
课程
招聘
[分享]-使用phantOm 1.2插件注意了
发表于: 2009-2-13 21:25 11891

[分享]-使用phantOm 1.2插件注意了

2009-2-13 21:25
11891

目前该问题只发现在1.20版本,系统为WIN2003才有这个问题,XP就没有~~!

问题存在为Hook GetTickCount 这个选项:
phantOm Hook之后会是如下:

7C8219D1 > $ /EB 07         jmp     short 7C8219DA
7C8219D3   > |F3:           prefix rep:
7C8219D4   . |90            nop
7C8219D5   . |90            nop
7C8219D6   . |90            nop
7C8219D7   . |90            nop
7C8219D8   . |90            nop
7C8219D9   . |90            nop
7C8219DA   $ \8BE9          mov     ebp, ecx   ;这里的汇编错误
7C8219DC   ?  90            nop
7C8219DD   ?  E6 85         out     85, al
7C8219DF   .  838B 152003FE>or      dword ptr [ebx+FE032015], 7F
7C8219E6   .  3B0D 2803FE7F cmp     ecx, dword ptr [7FFE0328]
7C8219EC   .^ 75 E5         jnz     short 7C8219D3
7C8219EE   .  A1 0400FE7F   mov     eax, dword ptr [7FFE0004]
7C8219F3   .  F7E2          mul     edx
7C8219F5   .  C1E1 08       shl     ecx, 8
7C8219F8   .  0FAF0D 0400FE>imul    ecx, dword ptr [7FFE0004]
7C8219FF   .  0FACD0 18     shrd    eax, edx, 18
7C821A03   .  C1EA 18       shr     edx, 18
7C821A06   .  03C1          add     eax, ecx
7C821A08   .  C3            retn

//应该为:
7C8219D1 > /EB 07           jmp     short 7C8219DA
7C8219D3   |F3:             prefix rep:
7C8219D4   |90              nop
7C8219D5   |90              nop
7C8219D6   |90              nop
7C8219D7   |90              nop
7C8219D8   |90              nop
7C8219D9   |90              nop
7C8219DA   \8B0D 2403FE7F   mov     ecx, dword ptr [7FFE0324]
7C8219E0    8B15 2003FE7F   mov     edx, dword ptr [7FFE0320]
7C8219E6    3B0D 2803FE7F   cmp     ecx, dword ptr [7FFE0328]
7C8219EC  ^ 75 E5           jnz     short 7C8219D3
7C8219EE    A1 0400FE7F     mov     eax, dword ptr [7FFE0004]
7C8219F3    F7E2            mul     edx
7C8219F5    C1E1 08         shl     ecx, 8
7C8219F8    0FAF0D 0400FE7F imul    ecx, dword ptr [7FFE0004]
7C8219FF  - E9 6CE6A983     jmp     002C0070
7C821A04    90              nop
7C821A05    90              nop
7C821A06    03C1            add     eax, ecx
7C821A08    C3              retn

//----------------------------------------------------------------------------------
修改方法为:
winxp就不用管了,win2003的话,需要修正,因为这个是代码上要调整,建议大家到资源下载区
下载HideOD v0.1.9.6 这个版本,之前的版本存在和phantOm一样的问题,0.1.9.6这个版本之后加了版本校验,win2003和XP都就可以用哪~~!

这样Hook GetTickCount才会真正管用


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 7
支持
分享
最新回复 (10)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主推荐下,应该用哪个版本比较好点
2009-2-13 21:31
0
雪    币: 239
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
给个成品大家分享一下吧
2009-2-13 21:52
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
4
最新版是1.54
2009-2-13 23:41
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最新版本在 IMM上 一点保存就蓝 郁闷

OD就没有问题
2009-2-14 00:20
0
雪    币: 2282
活跃值: (876)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
确实存在这个情况,我的系统是WinXP SP3 OEM版!
2009-2-14 00:32
0
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
9
这个插件是干嘛的啊??????????
2009-2-24 18:52
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
10
隐藏OD用的。但建议还是用风月大牛的strongOD
2009-2-25 10:36
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个插件好用啊
2009-3-13 13:47
0
雪    币: 546
活跃值: (1707)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
12
我电脑是xp系统,用这个插件时候会蓝屏。什么原因呢。期待答案。
2009-3-13 23:13
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
小花再来顶一下……这个问题困扰了2天。郁闷……
2009-4-14 16:10
0
游客
登录 | 注册 方可回帖
返回
//