首页
社区
课程
招聘
遇到个OD R3层检测,有没有道破天机的?
发表于: 2014-12-10 16:13 5030

遇到个OD R3层检测,有没有道破天机的?

2014-12-10 16:13
5030
最近遇到个OD 检测 ,检测OD的CPU汇编主窗口,内核下打印检测线程函数调用的
NtUserQueryWindow 和 CallNextHookEx,
CallNextHookEx 应该是用全局钩子来反 挂起线程后来 影响鼠标和键盘,因为有全局键盘和鼠标钩子, OD 主窗口的 style 和 exstyle 已经修改,各个名字也修改,但是还是被检测, 有朋友给了个OD 可以不倍检测,但是看了下OD主窗口几乎一点没修改,和原装OD一样,目前对这个检测百思不得其姐姐 ,求大神指点,保护只有应用层。(备注:OD不开CPU汇编窗口就不被检测,一打开就检测)CPU窗口样式 56CF0000 和扩展 140以前写过针对这样的检测,但是貌似这个检测不是用的这个。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 886
活跃值: (4929)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
来bin
2014-12-10 16:25
0
雪    币: 36
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
03bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4S2&6x3U0l9H3x3#2)9J5k6h3y4G2L8g2)9J5c8Y4S2A6j5i4A6S2K9g2)9J5c8R3`.`.
蓝月传奇私服里发现的,最新的反外挂模块里。
2014-12-10 16:54
0
雪    币: 13
活跃值: (26)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
你懂得
2014-12-12 02:30
0
雪    币: 5579
活跃值: (1367)
能力值: ( LV9,RANK:175 )
在线值:
发帖
回帖
粉丝
5
没有来个样本怎么说。。
2014-12-12 08:30
0
游客
登录 | 注册 方可回帖
返回