国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

PP保護5:中斷與DebugPort

2019-11-06 06:44:49
字體:
來源:轉載
供稿:網友

PP保護會處理中斷1與中斷3,試了一早上恢復中斷表,結果都是重啟,于是改成跳轉,在PP保護的中斷上寫個jmp,跳到系統的中斷處理上,就可以了. 先要找對代碼的檢測,在這個位置,找到它NOP掉就行了: 然后寫跳轉: PP保護還對進程結構體的DebugPort做了檢測,如果發現不為零,也重啟,我找到了它存放EPROCESS->DebugPort的偏移,把這個值改成EPROCESS->ExitTime就行了,EPROCESS->ExitTime的值肯定會等于零的. 再處理一下游戲里ntdll.dll模塊與調試相關的函數,就能掛上OD了: 這里寫圖片描述


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 象山县| 乳源| 年辖:市辖区| 鸡西市| 灵武市| 宜城市| 思南县| 鄂托克前旗| 龙山县| 神农架林区| 洱源县| 绥芬河市| 平南县| 台前县| 九龙县| 镇巴县| 望都县| 和硕县| 康乐县| 乐业县| 屯留县| 房山区| 眉山市| 嘉祥县| 镇江市| 镇沅| 鹤峰县| 徐水县| 兴化市| 栖霞市| 阳新县| 微博| 合肥市| 马尔康县| 阿勒泰市| 屏边| 资阳市| 白沙| 白沙| 兴隆县| 沾化县|