小黑thase 发表于 2024-8-18 12:32

来测试一下你的调试器吧!

这次写的小玩具只对常规调试体系检测了,windows版本支持在win10-win11 23H2
系统版本在2024年4月之前的系统应该是没问题的。各位大神的调试器来尝试下

下载链接:Exploit.obf.7z - 蓝奏云 (lanzoul.com)

望海巡山 发表于 2024-8-18 12:32


秒了{:5_117:}

吃麻花麻花疼 发表于 2024-8-18 13:36

小黑thase 发表于 2024-8-18 16:41

吃麻花麻花疼 发表于 2024-8-18 13:36
为什么正常运行没问题,拖入调试器提示Not Support Ur OS Build Num呢?是被检测到了吗? ...

可能是你的调试器有插件或者什么东西,使得RtlGetVersion返回的值不太对,因为这个东西只能在我选定的几个版本

知乐 发表于 2024-8-18 20:14

小黑thase 发表于 2024-8-18 16:41
可能是你的调试器有插件或者什么东西,使得RtlGetVersion返回的值不太对,因为这个东西只能在我选定的几 ...

其实没必要测,真有心要过,打个驱动有时候能解决大部分问题

小黑thase 发表于 2024-8-18 22:28

知乐 发表于 2024-8-18 20:14
其实没必要测,真有心要过,打个驱动有时候能解决大部分问题

要不要试试看看驱动能不能过?

鹤醉晓. 发表于 2024-8-18 23:07

[-] NtCreateFile failed with status = c0000039

小黑thase 发表于 2024-8-18 23:48

鹤醉晓. 发表于 2024-8-18 23:07
[-] NtCreateFile failed with status = c0000039

系统版本太新了 或者没有管理员启动

韦韦超 发表于 2024-8-21 09:06

dbg没有问题,没开任何过检,一拖就到入口点了{:5_188:}

小黑thase 发表于 2024-8-25 05:02

韦韦超 发表于 2024-8-21 09:06
dbg没有问题,没开任何过检,一拖就到入口点了

不运行怎么检测
页: [1] 2
查看完整版本: 来测试一下你的调试器吧!