能力值:
( LV2,RANK:10 )
|
-
-
2 楼
自己顶
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
这个没有代码, 看有没有大牛路过
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我想是程序在处理异常时做了手脚,但不知为什么会csrss来结束程序进程
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
那就是异常咯
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
那怎么跳过呢?怎么处理?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
什么情况下会发生csrss结束程序进程呢
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
有什么办法能让csrss来结束自己????这才是关键!!请高手们指点一下啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
正好在学习相关内容,我的理解,可能是哪有检测调试器的,一旦找到被调试,在csrss进程中查找相关进程句柄,然后结束进程.
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
没有检测调试器的,在一些比较低层的系统dll下断点没事,比如ntdll里的函数,ZwXXX都可以正常下断点调试,但是比如下send函数断点,一旦触发断点进程就结束了。硬件断点,int3一点断点被触发就退出,不触发就没事。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
没人会吗
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
搬个板凳围观
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
貌似是MJ 说的哪个XP系统漏洞那。貌似没公开,你去他BOLG去找找。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
不懂,看不明白
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
应该是HideFromDebug反调试吧。在启动程序之前先运行HideToolz,并启动 anti_antidebug功能,然后启动进程,再Attach就OK了吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
winlicense 2009 professional?
症状就是HideFromDebug 的现象,我也在研究这个问题 简单处理zwsetthreadinformation没用,猜想是直接写etread 写HideFromDebug或者用MJ大牛提到的方法,但是我直接将这个值写0也还是不行
另外有在研究的朋友可以一起探讨下
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
不是winlicense 2009 professional,是一款游戏,真不知道它是如何让csrss结束它自己的
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
现在发现od断下之后,单步不行,根本收不到调试事件了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
有用的问题总没高手来解决..
|
|
|