吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
楼主: Poner

[游戏安全] 关于某P对硬件断点做出的保护分析及对抗办法

    [复制链接]
win_cheating 发表于 2018-6-4 12:26
Poner 发表于 2018-6-4 07:19
1、OD附加会清空DR0-DR3   而清空后原本游戏DR0-DR3的硬件断点地址位置执行会向下执行 不会触发异常  所 ...

伟大的版主

可以怎么说吧

第一:就算OD清空了也没什么事吧,因为他触发之前,使用ZwSetContextThread把DR0-DR3寄存器设置4个不同的值,之后才触发的
第二:不需要strongOD,调试器是我自己写的,除了TP其他都能过,就是这个VEH触发硬断异常没有过。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Poner 发表于 2018-6-4 13:56
win_cheating 发表于 2018-6-4 12:26
伟大的版主

可以怎么说吧

清空了他的DR  原本TP自己用硬件断点实现的JMP等同于失效了
那么代码继续向下执行会怎么样?

另外我记得他的VEH里面好像也有检测

其他现在都2018年了具体又新增了什么我就不知道了
MIVIP 发表于 2018-6-28 11:39 来自手机
kanxue2018 发表于 2018-6-28 11:49
飘浮的云 发表于 2018-7-21 16:54
谢谢楼主的分享。
蓝晴 发表于 2018-7-27 19:10

很厉害,佩服。
solomon1011 发表于 2018-7-28 08:43
有一定技术,支持楼主
lq55232556 发表于 2018-8-5 14:05
Poner 发表于 2018-6-4 13:56
清空了他的DR  原本TP自己用硬件断点实现的JMP等同于失效了
那么代码继续向下执行会怎么样?

大佬 。现在没这个占坑了。 我实现硬段也没经过任何API 请问这样的话 他如何去检测我用没用硬段呢

点评

第一 不要自己添加VEH、SEH 第二 所有异常往下抛之前请把dr等寄存器恢复到原来的样子在往下抛 第三 如果你学习某P直接接管异常分发来实现处理异常,请自行处理好CRC  详情 回复 发表于 2018-10-11 10:09
a91103581 发表于 2018-9-6 10:29
谢谢,不过还是有些不太明白,要是能讲的更详细些就好了
kanxue2018 发表于 2018-10-10 17:13
讲解分析深入浅出,图文并茂,很好,谢谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:禁止回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2019-11-22 00:57

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表