首页
社区
课程
招聘
请问Armadillo是怎样检测SoftICE的?(Win2000)
发表于: 2004-5-24 16:49 5625

请问Armadillo是怎样检测SoftICE的?(Win2000)

2004-5-24 16:49
5625
我在2000下装了个Driver Studio3.0,主要想用它的驱动开发模块,

但有一个程序因此却运行不起来了,后来用stud_pe来看,才知道是

用Armadillo加了壳,于是我在SoftICE设置页里把它Disable了,

即开机后不启动SI,结果那个淘厌的对话框还是出来了,我又把系统目录下

和SI相关的文件(ntice.sys .......)更名了,Driver studio目录改名了

注册表中localmachine中与DS相关的项改名了,还是不行。

我没招了!还是我那步没做好?大虾们帮帮我!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 6
支持
分享
最新回复 (7)
雪    币: 3246
活跃值: (374)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
2
好象会检查softice的driver对应的服务名。具体我没研究过不能肯定
2004-5-24 18:34
0
雪    币: 210
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我检查了一个系统服务,把Softice Disable之后,那个服务就不运行了,应该不是系统服务的问题。谢谢回答.
2004-5-24 19:39
0
雪    币: 199
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你装了iceext吧
2004-5-25 00:25
0
雪    币: 236
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
卸掉原先的Driver Studio3.0再试一试。
可能有标志。
2004-5-25 11:39
0
雪    币: 210
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我卸载了就可以用了,但我还是要用Softice呀,难道就没有什么
别的两全的方法了吗?我继续等!
2004-5-25 14:50
0
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
你试下net start ntice,因该可以看到提示已经装了ntice
禁用是没有用的,也许要彻底把ntice服务删除,我就是这样做的。。。
c90K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2A6j5%4u0G2M7$3!0X3N6q4)9J5k6h3y4G2L8g2)9J5c8Y4N6A6L8X3c8G2N6%4x3J5x3o6l9H3i4K6u0r3N6r3g2U0K9r3W2F1k6X3!0Q4x3V1k6J5k6i4y4C8K9i4c8Q4x3V1k6@1L8$3!0D9M7#2)9J5c8X3g2^5K9i4y4@1K9h3&6Y4i4K6u0r3k6r3g2D9M7%4u0$3i4K6u0V1L8#2)9J5k6h3q4K6M7l9`.`.
2004-5-25 17:24
0
雪    币: 210
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我用net start ntice,结果
说服务无法启动,原因可能是服务被禁用或者相关设备没有启动
我是在把SoftIce全部Disable的情况下试的
我看了系统管理->服务,没有发现与Softice相关的东西,除了一个DriverStudio Remote Control,我再试试你给的那个工具先,
谢谢了,兄弟
2004-5-25 20:53
0
游客
登录 | 注册 方可回帖
返回