开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 5040|回复: 21
收起左侧

[求助] 求监控OD附加检测思路方法

[复制链接]
头像被屏蔽
结帖率:88% (28/32)
发表于 2013-10-23 20:53:22 | 显示全部楼层 |阅读模式   四川省巴中市
如题!本人弄2个程序,其中1个程序正常运行,另1个OD附加,用XT扫描对比了两个程序的模块,线程,句柄结果没有任何异常
无法识别OD是否附加。。。所以想到一个人的力量可能不行,求助多人力量给点思路,说没有办法或检测不出的路过..
因为在一下这个帖子中下载的模块证明可以检测无论是附加还是打开载入都能检测出。(一下模块检测分析:创建了一个线程在一直监控是否被OD附加,虽然干掉这个线程能过掉检测但最终证明有检测OD的思路,一下模块虽然牛但是坑人的广告不用说了,加广告没人用了)
Cry_超级名捕.ec 能秒杀
http://bbs.125.la/thread-13624708-1-1.html
(出处: 精易论坛)


补充内容 (2013-10-29 20:11):
本人的检测非特别函数,非HOOK,非加载驱动,非内核级,非检测标题,非检测类名,非检测名称,非检测进程,非枚举驱动,非读内存,非检测函数,非任何枚举功能手段,非检测暂停间隔,非检测父进程。超不多就这些

补充内容 (2013-10-29 20:17):
本人历经4天的思考才完成,编写过程碰到棘手问题,晚上睡觉前都要思考如何解决,上学时课堂上就一个图画本加笔在本子上思考问题并把本子当易语言用笔写代码回家照抄。最后一天晚上灵感爆发完美竣工

补充内容 (2013-10-29 20:19):
那位能人能够猜出检测机制原理本帖的100精币我就赠送了,能够在5天内把原理猜出我跪下叫大师你够牛逼
发表于 2013-10-24 05:32:13 | 显示全部楼层   广东省江门市
等待用户输入欲编译到的文件名
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:88% (28/32)
 楼主| 发表于 2013-10-24 12:27:24 | 显示全部楼层   四川省巴中市
qq779263554 发表于 2013-10-24 05:32
等待用户输入欲编译到的文件名

???神马哦!
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:88% (106/121)
发表于 2013-10-24 18:44:13 | 显示全部楼层   广东省湛江市
不懂,撸过
回复 支持 反对

使用道具 举报

发表于 2013-10-25 14:00:29 | 显示全部楼层   山东省济南市
卤煮是要OD附加你的程序的时候干掉OD?  看不太明白...

补充内容 (2013-10-25 14:02):
  恕我孤陋寡闻。。。XT是神马?
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)
发表于 2013-10-25 17:14:27 | 显示全部楼层   吉林省长春市
这又是要过游戏查测呀
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:88% (28/32)
 楼主| 发表于 2013-10-26 11:41:19 | 显示全部楼层   四川省巴中市
楼下的可以别回复了,本人已经努力4天开发出秒杀一切驱动级非法程序,秒杀驱动级OD,驱动级XT,呵呵。现在就去申请无答案取消
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:88% (28/32)
 楼主| 发表于 2013-10-26 18:09:27 | 显示全部楼层   四川省巴中市
谢谢各位的帮忙,问题已经自行解决!准备去申请取消悬赏了!大家不要帮忙看这个问题了!!!
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 2 天

发表于 2013-10-27 17:34:51 | 显示全部楼层   浙江省杭州市
这么牛B? 秒杀一切驱动级非法程序? 话说你加了驱动的没。 你要没加驱动的检测 能检测出啥玩意、、、、
那个模块就是开了个线程检测。 直接 入口点 FUCK他就行了
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:88% (28/32)
 楼主| 发表于 2013-10-29 19:37:18 | 显示全部楼层   四川省巴中市
真的很疼 发表于 2013-10-27 17:34
这么牛B? 秒杀一切驱动级非法程序? 话说你加了驱动的没。 你要没加驱动的检测 能检测出啥玩意、、、、
  ...

我知道那个模块只是线程检测,暂停或结束就搞定,因为那个帖子的模块是低级版本作者没注意,新版本早就添加了子程序用在执行功能的地方检测线程是否被干掉如果被干掉则你懂的。那个模块厉害之出是我想不通到底用了什么方法能把驱动级的OD载入和附加检测出来的。虽然不知道但是本人4天的努力终于也开发出了秒杀驱动级非法程序,我做的是只要打开驱动级OD或驱动级XT或其他驱动级非法程序都会被检测到。
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表