首页
社区
课程
招聘
[分享]检测StrongOD驱动,送xxx
发表于: 2009-5-6 18:28 43158

[分享]检测StrongOD驱动,送xxx

2009-5-6 18:28
43158
附件这个版本的StrongOD的驱动有个漏洞,能检测出来的在下面跟帖给代码,答对的送注册码

这个版本的buildnum比现有的高,但是未必比那个好
附件有2个key,一个是绑定硬件ID的,能patch掉,就自己用吧,另一个是试用30天的,给大家找bug的,当然,能搞定限制,也就自己用吧~~~

预祝大家玩得开心

规则:
1,任何一种有效的检测手段必须带源码,贴出来
2,手段相同,先贴的获胜
3,只限于ring3的代码
4,解释权归我所有

=========================================================

很多人说unpackcn没UB,我就在这里也发一份,顺便活跃论坛气氛,大家玩玩吧~~
每一种方法的第一名(按论坛时间,kanxue和unpackcn都是看时间,但是统一算名次),我送100UB(看雪币太少,我送不起。。Sorry)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (75)
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
2
我占一个沙发,万一有其他东西要说明
2009-5-6 18:31
0
雪    币: 347
活跃值: (30)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
3
板凳。。。

看大牛表演
2009-5-6 18:32
0
雪    币: 1485
活跃值: (884)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
bandengle...
2009-5-6 18:39
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
5
占个位子,看看有没有牛人做出来.
上传的附件:
2009-5-6 18:46
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我只是看戲的  做地板看戲
2009-5-6 18:52
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
从来就没下过strongOD,更没用过strongOD。送金子我都得不到。只能看戏!
2009-5-6 19:11
0
雪    币: 471
活跃值: (4058)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
unpack最近打开都有问题,不知道什么问题
2009-5-6 19:33
0
雪    币: 9793
活跃值: (2191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
现在牛人们都希望玩游戏了!
2009-5-6 19:40
0
雪    币: 270
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
先占个位子,期待表演
2009-5-6 20:52
0
雪    币: 147
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
大牛的东西,我还是算了,没那实力
2009-5-6 20:59
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
反strongOD的源码不止值100UB吧?
2009-5-6 21:01
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
13
似乎以 Window 的方式还是可以找到 OllyDbg
若 StrongOD 有用驱动的话, 其 Ower PID ' TID 皆为 0
若没进驱动的话是有正确值的
2009-5-6 21:31
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
14
要代码,还有,要通杀所有StrongOD支持的操作系统

查窗口不算,查到Ollydbg窗口,不代表查到了StrongOD的驱动
2009-5-6 22:04
0
雪    币: 360
活跃值: (77)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
15
占楼,看一下
2009-5-6 22:31
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
16
所以即使得知 ollydbg.exe 的 PID=0 , TID=0 也不能预设是驱动弄的就是了 ?
2009-5-6 22:36
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
纯属个人猜测1:希望LZ不要见怪:LZ可能是想废了这个版本,让所有的壳都来anti这个版本,因为有人公开了patch hardID 的key。然后再出个新版本。
纯属个人猜测2(我绝对没用过strongOD):老版本没问题,新版本有问题,那么估计出在hook int2d上,那么我的猜测的ring3检测strongOD代码如下:

xor eax,eax
int 2dh
inc eax
cmp eax,1
jz is_stringOD
2009-5-6 22:43
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
18
检测出来了可以xxx吗?
2009-5-6 23:38
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
19
检查出来了送前台小姐
2009-5-7 00:15
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
20
17楼的2D可以干掉跟SOD无关的一大堆电脑
直接送后台小姐
2009-5-7 00:21
0
雪    币: 238
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
还有后台小姐送。
2009-5-7 08:58
0
雪    币: 197
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
出新版本是肯定的,我想海风的出发点不至于是兄弟猜测的那样。GAME,only a game.相当于强壳的demo,明知会被nonag,但是还是要放出。
2009-5-7 09:02
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
23
恩,是的,因为你的方法是基于检查ollydbg的,我的意思是方法必须是基于检查StrongOD.dll里面自带的那个驱动是否加载的

要注意,ollydbg.ini里面可以不隐藏进程,不隐藏窗口,也不保护进程
2009-5-7 09:19
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
24
54自娱自乐的17楼
2009-5-7 09:28
0
雪    币: 51
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
25
风月是老独孤啊
2009-5-7 18:54
0
游客
登录 | 注册 方可回帖
返回
//