能力值:
( LV2,RANK:10 )
|
-
-
26 楼
纯属个人猜测3:不知道他是怎么hook int2d?但是不外乎2种:一是直接修改IDT地址,一是修改代码jmp到自己代码。
猜测的检测代码1:
push ebx
sidt [esp-2]
pop ebx
add ebx,2dh*6
mov ax,[ebx+6]
sub ebx,6
mov cx,[ebx+6]
sub ax,cx
jnz is_strongOD
猜测的检测代码2:(对付jmp)代码复杂点,只说思路。
提升进程权限,然后用 ZwSystemDebugControl读取int 2d的入口指令进行比较是否修改。
有人会问,为什么要检测int 2d而不用其他?因为目前只有strongOD插件修改int2d。PhantOm驱动没有修改int2d
|
能力值:
( LV9,RANK:180 )
|
-
-
27 楼
海风要送出去了
xxx是什么?
|
能力值:
(RANK:1130 )
|
-
-
28 楼
我送什么?
unpackcn倒有人放出可行的代码了,虽然不能肯定一定是strongod的驱动,但是可以找到strongod的驱动
另外,26楼在自娱自乐,不用理他
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
送金子我都不要,何况送xxx?
54这个插件,没啥技术含量,充其量一个仿制品,还要什么key。
|
能力值:
(RANK:210 )
|
-
-
30 楼
管理员只敢删贴,不敢ban这样的垃圾么?
|
能力值:
(RANK:1130 )
|
-
-
31 楼
你看不出技术含量,继续自娱自乐
|
能力值:
(RANK:570 )
|
-
-
32 楼
你的收费什么方式的?
XXXXXUB/XXXX天??
还是XXXXRMB/XXXX天??
又或者一次付费,无限使用,但是不包升级
|
能力值:
(RANK:1130 )
|
-
-
33 楼
和收费无关
据内部消息,我的StrongOD驱动要被某个东东ban掉,所以我干脆自留后门,现在只是测试一下而已
|
能力值:
( LV9,RANK:180 )
|
-
-
34 楼
弄了台 XP跑KernelMode, 不知对不对
+893 = 'StrongOD driver Tested!'
|
能力值:
(RANK:1130 )
|
-
-
35 楼
你太强大了~
|
能力值:
( LV9,RANK:180 )
|
-
-
36 楼
fengyue.text+02F0 这段你没WS
没代码, 我要 50ub + 3版内的无锁机Key
对了. 你的还是不能在win2000.
我人品有问题. 不管这个了.
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
sessiondiy太强大了,支持StrongOD~
|
能力值:
(RANK:1130 )
|
-
-
38 楼
50UB马上去unpackcn发给你
你发邮件到StrongOD@safengine.com取key?
|
能力值:
( LV9,RANK:180 )
|
-
-
39 楼
改天要用时再跟你拿key好了.
谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
高手讨论,不懂
不过.忍不住问一下
这个 +893 是什么东西+的啊?
我光知道PEB
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
你的驱动符号连接名弄成随机生成会更好,防止anti检测
|
能力值:
( LV9,RANK:180 )
|
-
-
42 楼
忘了担保一下:
人品保证, 无锁机的key 决不会留出.
到时请你在key偷偷做个记号. 表示是我的
否则到时出问题我可有理说不清了
|
能力值:
(RANK:1130 )
|
-
-
43 楼
ollydbg.ini里面有设置,效果和随机是一样的
在程序里面随机容易蓝屏
|
能力值:
(RANK:1130 )
|
-
-
44 楼
我发邮件问过你的邮箱地址,你没理我。。
水印肯定是有的,任何一个key被公开,我都会知道key是谁的
|
能力值:
( LV9,RANK:180 )
|
-
-
45 楼
EMail 是别人的, 不是我的.
这帐号当初是帮人个忙给我的.
|
能力值:
(RANK:1130 )
|
-
-
46 楼
那段是没有WS,本来就没什么东西
2000有dump吗,发给我看看,我用了几个虚拟机都没蓝屏。
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
...我也是没有钱的那份
|
能力值:
( LV9,RANK:180 )
|
-
-
48 楼
怪了.
刚刚Ghost回干净的 Win2000 SP4 (我没用虚拟机)
竟然没问题了.
我试一下 SP2 ...
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
这个版本是内部版本么? 以后不外放了?
难道是因为这个 所以以后只在内部传播么
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
怎么用你这个最新版 加载vm1.8 还是一加载就退出了??
我用原版ob2.0加载那个vm1.8倒是可以的 难道你的插件还没od2.0牛?
|
|
|