首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]关于最新TP的双机调试应该怎么过
发表于: 2015-12-27 15:29
6824
[求助]关于最新TP的双机调试应该怎么过
myqqi
1
2015-12-27 15:29
6824
我现在替换了一些变量,把我能发现的都替换了,列举如下:
KdPitchDebugger
KdDebuggerEnabled
KdDebuggerNotPresent
KiDebugRoutine
替换了这些变量以后,双机调试还是会被检测出来,应该怎么破
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
13
)
外挂
雪 币:
221
活跃值:
(140)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
29
粉丝
2
关注
私信
外挂
2
楼
重点是这个你还没有处理 KdEnteredDebugger..自己在论坛上面搜索一下处理这个的方法..
2016-1-4 23:18
0
漂流的鱼
雪 币:
135
活跃值:
(2641)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
47
粉丝
0
关注
私信
漂流的鱼
3
楼
请问KdDebuggerNotPresent 这个怎么处理的 64位下 windbg改不了呢
2016-4-15 20:41
0
myqqi
雪 币:
324
活跃值:
(60)
能力值:
( LV4,RANK:50 )
在线值:
发帖
29
回帖
161
粉丝
4
关注
私信
myqqi
1
4
楼
我是替换的,用IDA搜索,然后替换成自己的变量,始终为true
2016-4-18 08:15
0
漂流的鱼
雪 币:
135
活跃值:
(2641)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
47
粉丝
0
关注
私信
漂流的鱼
5
楼
程序上面去修改 不行吗?
2016-4-18 09:27
0
myqqi
雪 币:
324
活跃值:
(60)
能力值:
( LV4,RANK:50 )
在线值:
发帖
29
回帖
161
粉丝
4
关注
私信
myqqi
1
6
楼
就是看哪些地方有引用,再用程序替换啊
2016-4-18 11:26
0
ZXY啪啪啪
雪 币:
193
活跃值:
(225)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
35
粉丝
0
关注
私信
ZXY啪啪啪
7
楼
楼主能不能下断点 我也在研究这个
2016-4-18 12:31
0
漂流的鱼
雪 币:
135
活跃值:
(2641)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
47
粉丝
0
关注
私信
漂流的鱼
8
楼
但是我用windbg 改ed KdDebuggerNotPresent 1 没效果啊 一直是0, win7 64位下
程序里面 *KdDebuggerNotPresent = 1 也没效果啊
2016-4-18 13:40
0
myqqi
雪 币:
324
活跃值:
(60)
能力值:
( LV4,RANK:50 )
在线值:
发帖
29
回帖
161
粉丝
4
关注
私信
myqqi
1
9
楼
可以啊,替换后就能下断了
2016-4-18 14:20
0
myqqi
雪 币:
324
活跃值:
(60)
能力值:
( LV4,RANK:50 )
在线值:
发帖
29
回帖
161
粉丝
4
关注
私信
myqqi
1
10
楼
你在windbg改不是已经过了双机了吗
2016-4-18 14:30
0
漂流的鱼
雪 币:
135
活跃值:
(2641)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
47
粉丝
0
关注
私信
漂流的鱼
11
楼
双机是过了啊 但是会有检测啊 经常蓝屏
2016-4-18 14:36
0
myqqi
雪 币:
324
活跃值:
(60)
能力值:
( LV4,RANK:50 )
在线值:
发帖
29
回帖
161
粉丝
4
关注
私信
myqqi
1
12
楼
那你还是检查下你写的驱动吧
2016-4-18 14:51
0
林振华
雪 币:
88
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
13
粉丝
0
关注
私信
林振华
13
楼
也在学习
2016-4-20 00:46
0
ZXY啪啪啪
雪 币:
193
活跃值:
(225)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
35
粉丝
0
关注
私信
ZXY啪啪啪
14
楼
185K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3K9$3W2F1k6%4y4%4j5W2)9J5c8X3q4J5N6r3W2U0L8r3g2Q4x3V1k6V1k6i4c8S2K9h3I4K6i4K6u0r3y4e0p5I4z5e0b7J5y4e0x3`.
楼主请问你过了吗 我看这篇帖子觉得很难分析
2016-4-24 23:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
myqqi
1
29
发帖
161
回帖
50
RANK
关注
私信
他的文章
[分享]32位进程调用64位dll
8804
[分享]那夕阳下的奔跑,是我逝去的青春(大神请飘过~~)
4779
[求助]大神觉得这段汇编是在遍历二叉树吗
3918
[求助][求助]一个关于TP的封号检测
6395
[求助]ETHREAD中寄存器值与断点命中后寄存器值不一样
5334
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部