首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
2
0
[分享]这段反OD插件的代码写得如何?
发表于: 2009-3-3 11:30
4967
[分享]这段反OD插件的代码写得如何?
open[xgc]
2
2009-3-3 11:30
4967
这样写法效果不知会是怎么样的?
const
DLL:PChar = 'NTDLL';
DLLNAME:PChar = 'NtSetInformationThread' ;
begin
asm
PUSH DLL
CALL LoadLibrary
PUSH DLLNAME
PUSH EAX
CALL GetProcAddress
PUSH 0
PUSH 0
PUSH $11
PUSH -2
MOV EAX,[EAX+1]
MOV EDX, ESP
INT $2E
ADD ESP,$10
end;
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
49
关注
私信
achillis
15
2
楼
就是设置了ThreadHideFromDebugger
2009-3-3 12:07
0
太虚伪了
雪 币:
263
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
316
粉丝
0
关注
私信
太虚伪了
1
3
楼
乾隆年的东西了
早在2004年就有了
http://bbs.pediy.com/showthread.php?t=2474
int2e版的,hying的壳2005年就在用了
2009-3-3 12:13
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
49
关注
私信
achillis
15
4
楼
可以拦截NetSetThreadInformation发现调用其第17号功能就直接返回。不过有的壳做的好的,在ring3拦不住,貌似得上驱动
2009-3-3 12:14
0
open[xgc]
雪 币:
282
活跃值:
(358)
能力值:
( LV7,RANK:100 )
在线值:
发帖
13
回帖
35
粉丝
13
关注
私信
open[xgc]
2
5
楼
嗯.很久.我就是看OD插件是如何HOOK NetSetThreadInformation 所以用硬编码...
对壳不熟
2009-3-3 12:34
0
Nooby
雪 币:
82
活跃值:
(10)
能力值:
(RANK:210 )
在线值:
发帖
44
回帖
629
粉丝
3
关注
私信
Nooby
5
6
楼
插件不能用r0钩子了?
2009-3-3 12:53
0
海风月影
雪 币:
7357
活跃值:
(3878)
能力值:
(RANK:1130 )
在线值:
发帖
93
回帖
2312
粉丝
125
关注
私信
海风月影
22
7
楼
写得很好,我被anti了
2009-3-3 13:42
0
open[xgc]
雪 币:
282
活跃值:
(358)
能力值:
( LV7,RANK:100 )
在线值:
发帖
13
回帖
35
粉丝
13
关注
私信
open[xgc]
2
8
楼
膜拜楼上+楼上楼上...
2009-3-3 14:31
0
jskew
雪 币:
124
活跃值:
(70)
能力值:
( LV4,RANK:50 )
在线值:
发帖
30
回帖
352
粉丝
0
关注
私信
jskew
1
9
楼
anti也可以写到r0,反反od的r0反anti
2009-3-3 15:02
0
Nooby
雪 币:
82
活跃值:
(10)
能力值:
(RANK:210 )
在线值:
发帖
44
回帖
629
粉丝
3
关注
私信
Nooby
5
10
楼
反anti可以无视兼容性,anti不行.
2009-3-3 15:24
0
海风月影
雪 币:
7357
活跃值:
(3878)
能力值:
(RANK:1130 )
在线值:
发帖
93
回帖
2312
粉丝
125
关注
私信
海风月影
22
11
楼
anti要写到r-1才有效
2009-3-3 16:43
0
childem
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
32
粉丝
0
关注
私信
childem
12
楼
这要反到第几层才会使“反”失效或使 “反反”失效?!
2009-3-5 01:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
open[xgc]
2
13
发帖
35
回帖
100
RANK
关注
私信
他的文章
[原创]在lineageOS16.0 小米6 上 复现无人直播应用
31103
[原创]如何利用最廉价的设备去打造一个可劫持鼠标键盘的mousejack
6414
[求助]用dex2jar失灵。。。
5546
[求助]不是很理解这段MBR
4113
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部