blueblood 发表于 2021-12-15 19:41

绿色征途主程序的驱动保护问题

绿色征途主程序 zhengtu.dat 运行的时候被hprotect驱动保护,调试器即无法加载,也不能附加,应该是zhengtu.dat 的 hploader.dll 加载后,调用hprotect.exe,将对进程操作的API劫持了。

有什么工具能恢复和卸载HPROTECT的驱动保护HOOK? 或者有没有能过这种驱动保护的OD版本,可以附加进程,并且调试?

lovekaixin 发表于 2021-12-22 15:57

魔鬼作坊有个OD 可以过!!

blueblood 发表于 2021-12-22 18:54

lovekaixin 发表于 2021-12-22 15:57
魔鬼作坊有个OD 可以过!!

我下载了一个魔鬼作坊的OD,可是和其他修改版的OD一样,在 附加进程 这里,无法 显示出来征途的主程序。请问你说的OD,有连接地址吗?多谢

kalove 发表于 2022-1-15 11:43

不懂帮顶

kalove 发表于 2022-1-22 15:28

不懂帮顶
页: [1]
查看完整版本: 绿色征途主程序的驱动保护问题