能力值:
( LV6,RANK:80 )
|
-
-
2 楼
直接运行都没见界面 这回看到了,还是在虚拟机中看到界面的
很猥琐,到处跳 。不知道有没有新东西...
http://bbs.pediy.com/showthread.php?t=70470
|
能力值:
( LV3,RANK:35 )
|
-
-
3 楼
不是吧
|
能力值:
( LV3,RANK:35 )
|
-
-
4 楼
附件重新改过应该没什么问题了.
|
能力值:
(RANK:1130 )
|
-
-
5 楼
桌面上双击,无法运行
3击也试过了,无法运行
4击我不会
难道能anti桌面?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
4击成功,还是无法运行。
|
能力值:
( LV3,RANK:35 )
|
-
-
7 楼
有问题的请报下详细系统类型.
目前测试中,发现和系统有关系,但肯定是可以利用的,只是没有调试好导致有些系统无法正常运行,程序加了Virtualizer1.3.1.0没有任何Anit.
说明下该Anit的方法目前还没有发现有被发表过.
等我再改进下兼容性重发.
|
能力值:
( LV7,RANK:100 )
|
-
-
8 楼
直接跑.
|
能力值:
(RANK:1130 )
|
-
-
9 楼
缺页中断次数和调试有什么关系???
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
跑不起来
|
能力值:
( LV3,RANK:35 )
|
-
-
11 楼
先测试下新的609k
说明下,这个Anit只是测试,随便简单的写了个判断,但可以深入应用.
|
能力值:
(RANK:1130 )
|
-
-
12 楼
依然跑不起来
LZ的思路不对
我机器一般进程数在60以上,你的进程优先级又不高,缺页次数肯定很多,这样判断是否调试,也太搞笑了
|
能力值:
( LV3,RANK:35 )
|
-
-
13 楼
那么海风月影请看看这个,正常运行和OD加载的值各是多少.
|
能力值:
(RANK:1130 )
|
-
-
14 楼
不和你乱玩了,浪费时间
真机直接运行:103
真机OD加载:69
虚拟机直接运行:73
虚拟机OD加载:47
|
能力值:
( LV3,RANK:35 )
|
-
-
15 楼
难道一点价值都没有?........
|
能力值:
( LV9,RANK:180 )
|
-
-
16 楼
楼主还是研究一下 FindWindow 之类的还好一点
StrongOD建议最好是搭配原版的OD, 没记错的话 FindWindow("OLLYDBG" 就过不了了.
ExeCrypt用的ReadProcessMemory好像SOD也过不了.
得手动. 实际多了.
|
能力值:
(RANK:1130 )
|
-
-
17 楼
LS没用驱动吧
ollydbg.ini里面有这4项设置一下
[Plugin StrongOD]
KernelMode=1
HideWindow=1
HideProcess=1
ProtectProcess=1
目前挡不住GetWindow
|
能力值:
( LV9,RANK:180 )
|
-
-
18 楼
没有.
我不能用KernelMode, 所以只好妥协.
|
能力值:
( LV3,RANK:35 )
|
-
-
19 楼
当真GetWindow可以查到OD
|
能力值:
( LV6,RANK:80 )
|
-
-
20 楼
还是海风牛啊 几个跳就跳晕了 膜拜
|
能力值:
(RANK:1130 )
|
-
-
21 楼
你可以查到原版OD,但是查不到sessiondiy的OD
|
能力值:
( LV4,RANK:50 )
|
-
-
22 楼
任何东西,稳定性是最重要的
这也是当初aspr 和现在tmd成功的原因
|
能力值:
(RANK:1130 )
|
-
-
23 楼
2000下蓝屏?
|
能力值:
( LV3,RANK:35 )
|
-
-
24 楼
让更多人来测试下,也欢迎讨论各种检测手段.
|
能力值:
( LV9,RANK:180 )
|
-
-
25 楼
if winver=5.0 {
set [a,b,c,d,e]:= 1d2,12e,170,189,1fe
}
[]:= GetWin32kRoute(a) ;myvalue = 2
[]:= GetWin32kRoute(b) ;myvalue = 0
[]:= GetWin32kRoute(c) ;myvalue = 0
[]:= GetWin32kRoute(d) ;myvalue = 10h
[]:= GetWin32kRoute(e) ;myvalue = 0
所以不管之后调用那一个都会蓝屏/直接重开机
XP没事.
2000不能直接将 .data的启始 当Table直接取值
|
|
|