能力值:
(RANK:1130 )
|
-
-
2 楼
我占一个沙发,万一有其他东西要说明
|
能力值:
( LV9,RANK:420 )
|
-
-
3 楼
板凳。。。
看大牛表演
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
bandengle...
|
能力值:
(RANK:210 )
|
-
-
5 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我只是看戲的 做地板看戲
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
从来就没下过strongOD,更没用过strongOD。送金子我都得不到。只能看戏!
|
能力值:
( LV9,RANK:170 )
|
-
-
8 楼
unpack最近打开都有问题,不知道什么问题
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
现在牛人们都希望玩游戏了!
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
先占个位子,期待表演
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
大牛的东西,我还是算了,没那实力
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
反strongOD的源码不止值100UB吧?
|
能力值:
( LV9,RANK:180 )
|
-
-
13 楼
似乎以 Window 的方式还是可以找到 OllyDbg
若 StrongOD 有用驱动的话, 其 Ower PID ' TID 皆为 0
若没进驱动的话是有正确值的
|
能力值:
(RANK:1130 )
|
-
-
14 楼
要代码,还有,要通杀所有StrongOD支持的操作系统
查窗口不算,查到Ollydbg窗口,不代表查到了StrongOD的驱动
|
能力值:
( LV9,RANK:250 )
|
-
-
15 楼
占楼,看一下
|
能力值:
( LV9,RANK:180 )
|
-
-
16 楼
所以即使得知 ollydbg.exe 的 PID=0 , TID=0 也不能预设是驱动弄的就是了 ?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
纯属个人猜测1:希望LZ不要见怪:LZ可能是想废了这个版本,让所有的壳都来anti这个版本,因为有人公开了patch hardID 的key。然后再出个新版本。
纯属个人猜测2(我绝对没用过strongOD):老版本没问题,新版本有问题,那么估计出在hook int2d上,那么我的猜测的ring3检测strongOD代码如下:
xor eax,eax
int 2dh
inc eax
cmp eax,1
jz is_stringOD
|
能力值:
(RANK:330 )
|
-
-
18 楼
检测出来了可以xxx吗?
|
能力值:
(RANK:570 )
|
-
-
19 楼
检查出来了送前台小姐
|
能力值:
( LV9,RANK:180 )
|
-
-
20 楼
17楼的2D可以干掉跟SOD无关的一大堆电脑
直接送后台小姐
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
还有后台小姐送。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
出新版本是肯定的,我想海风的出发点不至于是兄弟猜测的那样。GAME,only a game.相当于强壳的demo,明知会被nonag,但是还是要放出。
|
能力值:
(RANK:1130 )
|
-
-
23 楼
恩,是的,因为你的方法是基于检查ollydbg的,我的意思是方法必须是基于检查StrongOD.dll里面自带的那个驱动是否加载的
要注意,ollydbg.ini里面可以不隐藏进程,不隐藏窗口,也不保护进程
|
能力值:
(RANK:1130 )
|
-
-
24 楼
54自娱自乐的17楼
|
能力值:
(RANK:10 )
|
-
-
25 楼
风月是老独孤啊
|
|
|