如何在R3无驱的情况下实现“脱钩”的效果
本帖最后由 鹤醉晓. 于 2022-10-8 22:18 编辑0x0.前言
{:5_116:}大家好啊,我是千纸鹤,在论坛摸鱼潜水好久了却没有发过一篇有点用的帖子,今天就来带着大家整个好玩的东西,大牛绕路!!!!!
0x1.对脱钩的一个实现思路
我自己的思路呢,就是这样的,我们先来分析下调试器附加的原理哈(个人见解):
**** Hidden Message *****
这里我就不放源码了,给大家自己发挥的空间,然后最后放一下我的成品链接:https://share.weiyun.com/gjq0L7sR
效果截图:
感谢分享 {:5_121:}看看是什么神奇操作 原来是这样,没有用处啊。只要把进程隐藏就可以了{:5_117:},或者hook一下就过了 感谢楼主分享! 回复看隐藏 感谢分享 雪之介 发表于 2022-10-8 22:54
原来是这样,没有用处啊。只要把进程隐藏就可以了,或者hook一下就过了 ...
进程隐藏好像过不掉欸····而且确实hook一下就能过 毕竟无驱 学习学习 谢谢分享休息一下