看流星社区

 找回密码
 注册账号
查看: 4892|回复: 4

雨夜,我用内核钩子恢复了,但还是附加不了DNF求解

[复制链接]

该用户从未签到

发表于 2011-12-12 19:55:21 | 显示全部楼层 |阅读模式
SSDT
NtReadVirtualMemory
NtWriteVirtualMemory


内核钩子
Len(7) [ntkrnlpa.exe]   TesSafe.sys


但是还是查不到DNF进程啊,怎么班啊,雨夜帮帮我!!

该用户从未签到

发表于 2011-12-12 20:03:42 | 显示全部楼层
你要搞清楚啊 要恢复3个Len(7)的文件 是最前面的3个 恢复后再试试

该用户从未签到

 楼主| 发表于 2011-12-12 20:37:07 | 显示全部楼层
回复 2# gegegefei


    为什么还是不行啊,请雨夜,或许是我的OD不行,请你帮帮我吧

该用户从未签到

发表于 2011-12-13 11:05:29 | 显示全部楼层
说说你现在是什么情况?
使用的是什么OD? 并且你恢复哪些函数?

该用户从未签到

 楼主| 发表于 2011-12-15 08:03:45 | 显示全部楼层
回复 4# 雨夜


    SSDT
NtReadVirtualMemory
NtWriteVirtualMemory


内核钩子
Len(7) [ntkrnlpa.exe]   TesSafe.sys


我就恢复了上面几个但是海是看不到DNF进程,怎么班啊雨夜,是不是我的OD有问题啊,我用的是看流星优化版OD
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-29 14:13

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表