首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
2
0
[求助]請問用INT 2D防ring0調試器的殼
发表于: 2009-3-24 09:25
6447
[求助]請問用INT 2D防ring0調試器的殼
sessiondiy
4
2009-3-24 09:25
6447
请问有无人知道用INT 2D防ring0调试器(softice/syser)的壳有那些 ?
例如:
mov eax,1
mov ecx,10h
xor edx,edx
int 2dh
nop
谢谢
[课程]Android-CTF解题方法汇总!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
5
)
海风月影
雪 币:
7309
活跃值:
(3778)
能力值:
(RANK:1130 )
在线值:
发帖
93
回帖
2308
粉丝
119
关注
私信
海风月影
22
2
楼
这个是BUG
他们的驱动为了捕获dbgprint,因此挂了int 2d中断,但是处理dbgprint的时候没有严格检查参数,会造成蓝屏的现象
sice不更新了,我和syser的作者说过,不过好像改了后还是有BUG
说到壳的话,最早用这个anti的当属q3大侠了
2009-3-24 09:35
0
sessiondiy
雪 币:
2067
活跃值:
(82)
能力值:
( LV9,RANK:180 )
在线值:
发帖
37
回帖
3244
粉丝
6
关注
私信
sessiondiy
4
3
楼
谢谢楼上
请问知道壳的名字吗?
这东西很讨厌, 连没载入(not active)调试器都会蓝
2009-3-24 09:40
0
海风月影
雪 币:
7309
活跃值:
(3778)
能力值:
(RANK:1130 )
在线值:
发帖
93
回帖
2308
粉丝
119
关注
私信
海风月影
22
4
楼
http://bbs.pediy.com/showthread.php?t=20344
http://bbs.pediy.com/showthread.php?t=24889
这两个应该都能满足你要求
2009-3-24 09:48
0
sessiondiy
雪 币:
2067
活跃值:
(82)
能力值:
( LV9,RANK:180 )
在线值:
发帖
37
回帖
3244
粉丝
6
关注
私信
sessiondiy
4
5
楼
壳我是脱好了
只是很好奇这倒底是什么壳名
只知这是很久以前的技术, 但一直没被壳采用.
2009-3-24 09:58
0
海风月影
雪 币:
7309
活跃值:
(3778)
能力值:
(RANK:1130 )
在线值:
发帖
93
回帖
2308
粉丝
119
关注
私信
海风月影
22
6
楼
壳名要问q3了,他对历史很了解
2009-3-24 10:01
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
sessiondiy
4
37
发帖
3244
回帖
180
RANK
关注
私信
他的文章
[分享]这壳...恶心到极点
4135
[原创]让 Safengine Shielden 2.0.3.0 可受调试
162236
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部