冥界3大法王 发表于 2021-3-28 21:02

52论坛过年的那个CrackME是谁写的?有源码?很有启发啊

我最佩服那个的双进程创建干扰调试,是如何实现的呢?感觉 很有启发啊!

无闻无问 发表于 2021-3-28 22:11

浅显理解:双进程多数就是调试与被调试,CreateProcess先把调试端口占了,让你od上不了…

大家说,我说的对吗?

冥界3大法王 发表于 2021-3-29 08:33

无闻无问 发表于 2021-3-28 22:11
浅显理解:双进程多数就是调试与被调试,CreateProcess先把调试端口占了,让你od上不了…

大家说,我说的 ...

@无闻无问
传说中的互斥体?

无闻无问 发表于 2021-3-29 12:26

冥界3大法王 发表于 2021-3-29 08:33
@无闻无问
传说中的互斥体?

那个程序在哪儿呢?学习一下

苏紫方璇 发表于 2021-3-29 15:35

冥界3大法王 发表于 2021-3-29 08:33
@无闻无问
传说中的互斥体?

并不是互斥体,是使用CreateProcess的DEBUG_ONLY_THIS_PROCESS和DEBUG_PROCESS启动进程,先占用了调试端口

冥界3大法王 发表于 2021-3-29 16:53

无闻无问 发表于 2021-3-29 12:26
那个程序在哪儿呢?学习一下

文件太多了,我好像删除了。。。@wgz001还有存货不?

冥界3大法王 发表于 2021-3-29 16:55

苏紫方璇 发表于 2021-3-29 15:35
并不是互斥体,是使用CreateProcess的DEBUG_ONLY_THIS_PROCESS和DEBUG_PROCESS启动进程,先占用了调试端 ...

那端口号是多少?
对,打个命令列出来,哈哈知道了。

无闻无问 发表于 2021-4-2 06:57

苏紫方璇 发表于 2021-3-29 15:35
并不是互斥体,是使用CreateProcess的DEBUG_ONLY_THIS_PROCESS和DEBUG_PROCESS启动进程,先占用了调试端 ...

大神美女一出来,一切就豁然开朗…
页: [1]
查看完整版本: 52论坛过年的那个CrackME是谁写的?有源码?很有启发啊