|
如题!本人弄2个程序,其中1个程序正常运行,另1个OD附加,用XT扫描对比了两个程序的模块,线程,句柄结果没有任何异常
无法识别OD是否附加。。。所以想到一个人的力量可能不行,求助多人力量给点思路,说没有办法或检测不出的路过..
因为在一下这个帖子中下载的模块证明可以检测无论是附加还是打开载入都能检测出。(一下模块检测分析:创建了一个线程在一直监控是否被OD附加,虽然干掉这个线程能过掉检测但最终证明有检测OD的思路,一下模块虽然牛但是坑人的广告不用说了,加广告没人用了)
Cry_超级名捕.ec 能秒杀
http://bbs.125.la/thread-13624708-1-1.html
(出处: 精易论坛)
补充内容 (2013-10-29 20:11):
本人的检测非特别函数,非HOOK,非加载驱动,非内核级,非检测标题,非检测类名,非检测名称,非检测进程,非枚举驱动,非读内存,非检测函数,非任何枚举功能手段,非检测暂停间隔,非检测父进程。超不多就这些
补充内容 (2013-10-29 20:17):
本人历经4天的思考才完成,编写过程碰到棘手问题,晚上睡觉前都要思考如何解决,上学时课堂上就一个图画本加笔在本子上思考问题并把本子当易语言用笔写代码回家照抄。最后一天晚上灵感爆发完美竣工
补充内容 (2013-10-29 20:19):
那位能人能够猜出检测机制原理本帖的100精币我就赠送了,能够在5天内把原理猜出我跪下叫大师你够牛逼 |
|