首页
社区
课程
招聘
[求助]过INT3检测
发表于: 2009-3-25 16:36 2340

[求助]过INT3检测

2009-3-25 16:36
2340
我用od附加一程序带驱动的,我过了驱动,但是用StrongOD插件,附加就蓝屏,用空白OD附加程序直接退出,OD不退出,我在ExitProcess函数入口改为Retn程序不退出,但是这样程序运行不了了,我在ExitProcess处改为Int3再用不带插件的OD附加就机器重启,所以我认为是驱动里面检测了INT3断点,谁知道他可能是用什么方法来检测的?高手帮帮忙啊。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在ExitProcess函数入口改为Retn

这时候太晚了
2009-3-25 16:39
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我知道啊,但是我不知道他是在哪里检测然后结束进程的
2009-3-25 16:47
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不做挂,就可以了

你还是想办法过驱动先

人家的插件不是这样开发的
2009-3-25 16:57
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
驱动过了能读能写,就是附加就重启,不知道是啥原理,
2009-3-25 19:08
0
游客
登录 | 注册 方可回帖
返回
//