首页
社区
课程
招聘
[分享]检测StrongOD驱动,送xxx
发表于: 2009-5-6 18:28 43155

[分享]检测StrongOD驱动,送xxx

2009-5-6 18:28
43155
收藏
免费 0
支持
分享
最新回复 (75)
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
51
记错了.
前几天已由SP2升级到 SP4 + Hotfix KB835732
但跟还是SP2时一样, 直接重开机.
这个Dump不知有没有用(剛剛的):
上传的附件:
2009-5-8 18:36
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
52
2009-5-8 18:39
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
53
这个是哪个版本的StrongOD,是本帖附件的还是?
2009-5-8 18:46
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
54
你在1楼发的
4c2e1c98b250eb54275f9e76b9391470 *StrongOD.key
96b2e2bcd1d8be99e146fbabcb50ea49 *StrongOD.dll

不值得花时间搞这个了.
100台才出2台, 刚好都被我遇上而己.
KernelMode不打勾还是很好用的.
2009-5-8 18:58
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
下一个.看看.不知能不能调试神鬼
2009-5-8 19:01
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
56
恩,是的,其实我很少用kernelmode的
bug基本上出现在2000的某些环境和2003 sp1的某些环境,xp却是很稳定
这个插件的精华部分其实在ring3,ring0写得不精彩
2009-5-8 20:26
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
57
很显然不能调试
2009-5-8 20:27
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
不会是nP吧
2009-5-8 21:20
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
59
不懂驱动,分享不到,:(。海风的ring3代码何时分享下。
2009-5-8 23:11
0
雪    币: 1481
活跃值: (874)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
等楼上的逆~
2009-5-8 23:15
0
雪    币: 1657
活跃值: (291)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
61


没心思看.
驱动逆不出来...(驱动基础太差!!)
非驱动代码应该可以,如果加了猛壳,我脱不掉,也就逆不出了.

LZ啥时候SEND给我个干净稳定的版本收藏,不一定要新版,只要最稳定的~!
如果KEY的话.能送就好了

实际我也很少脱壳,基本用不到T_T

前一排有人说送前台和后台,我想做人别贪心了,只要送前台就好了,后台留给高人~~!

^_^...
2009-5-8 23:31
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
62
牛人们的游戏。只的看的份了
2009-5-8 23:45
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
63
逆了,或者代码都意义不大

你可以简单的做一下黑盒分析,对比一下加载那插件和不加载那插件,OD和被调试进程内存(包括R0的进程相关结构)的区别

某些PATCH的地方单纯看是不知道干什么的

也就是说对于一个不熟OD代码和系统代码的人来说,单这部分,要理解那些代码工作量就大得惊人
2009-5-9 00:07
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
64
黑盒分析出r0比较简单
黑盒想分析出r3部分,太难了
2009-5-9 00:14
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
65
我的意思是r0,r3都很难

你PATCH系统要是PATCH得深,翻系统的源码也难
你PATCH OD的也难理解

要逆这个版本还得先搞定NOOBYPROTECT

我....搞不动.....
2009-5-9 01:16
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
过来顶下
2009-5-10 23:32
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
花了20分钟看完所有回复    结果是哎,接着学习!
2009-5-11 02:24
0
雪    币: 178
活跃值: (159)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
68
先收了,等后期那个anti strongod的出来了再说吧,到时候灰盒一下,自己作个 补充的插件算了
2009-5-11 14:58
0
雪    币: 492
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
这个能调试 DNF 么?
2009-5-17 17:02
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
70
不              能
2009-5-17 17:44
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
sod真的很好用啊,只是不懂驱动
2009-5-19 23:19
0
雪    币: 185
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
凑凑热闹  看高手过招
2009-6-4 09:31
0
雪    币: 244
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
收下了,学习ING
2009-6-5 01:14
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
74
unpackcn没UB,是哪个论坛的?
2010-3-9 09:23
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
75
忘了我还有急救用票根
LS专挖老帖?
2010-3-9 09:41
0
游客
登录 | 注册 方可回帖
返回
//