首页
社区
课程
招聘
望已过TP的强人来指点下
发表于: 2011-8-11 00:06 9264

望已过TP的强人来指点下

2011-8-11 00:06
9264
直接恢复 KiAttachProcess NtRead and Write Memory 三个函数

在NtOpen二函数的Hook前插入jmp 判断是否来自于DNF.exe 是就jmp 到Hook地址

否则call ObOpenObjectByPoiner 绕过

DebugPort清零和硬件断点都和下帖一样 想不出来为什么还是提示环境异常呢
http://bbs.pediy.com/showthread.php?t=126802&highlight=%E9%99%84%E5%8A%A0

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 114
活跃值: (659)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
报异常的话是od没藏好。 直接恢复hook 没蓝你?很久没看tp了。
2011-8-11 01:46
0
雪    币: 114
活跃值: (659)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
AGP很万能
2011-8-11 01:47
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那几个函数没检测 所以直接恢复了~~

OD我已经用 StrongOD 隐藏起来了~

AGP是什么意思呢
2011-8-11 02:28
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
去某BBS问了下 "任何版本OD都异常 杯具"
2011-8-11 02:29
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
为什么我的od不异常呢?
2011-8-12 10:26
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
可否说下你是怎么恢复的?
2011-8-12 12:49
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
可以帮我解决这问题吗

我全部Kx给你了
2011-8-12 13:04
0
雪    币: 106728
活跃值: (202444)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
我祈禱 明天是美好的

Welcome forum.forum is a home.

Please respect the copyright from the Internet.
Пожалуйста, уважайте авторское право в Интернете.
來源于互聯網, 請尊重版權.
所發資源全部來自對互聯網公共資源的收集和整理,僅供學習之用,請于下載后24小時自行刪除!
Issued by all the resources of public resources from the Internet to collect and collate, study purposes only,
please delete themselves 24 hours after downloading!
Выпущено всеми ресурсами государственных ресурсов из Интернет
а на сбор и обобщение, изучение целей, пожалуйста, удалите себя
24 часов после скачивания!
You can Google.

Программное обеспечение выпуска и Windows Crack Обучение
Нам-Dabei Guanyin Бодхисаттва Нам без митабха
2011-8-13 00:09
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我的od不非法和ce 需要联系我 我也在研究tp  我qq 1046496958  加的时候注明 pediy
2011-8-13 00:55
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
一个人研究和不如一起研究哦 以后咱们还一起研究hs 呵呵 交个朋友
2011-8-13 01:06
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
版主大人 言重了

话说 你每次发帖后面都带着一堆东西~

一直深感奇怪
2011-8-13 01:47
0
游客
登录 | 注册 方可回帖
返回