Quantcast
Channel: 看雪安全论坛
Viewing all articles
Browse latest Browse all 9556

【求助】请问一些od插件的原理

$
0
0
我知道phantom可以反掉seh硬件断点的清除。我想可能是patch一些函数。好像是KiUserDispatchException?不过我又想到一个问题,还有的插件patch kernel32的函数,为什么不会对其他程序造成影响?就算在od里面f2一个api的一句代码,都会修改这些dll,为什么系统中其他程序不受影响?是不是一修改dll会当前程序用的dll是一个副本,那不把系统dll的代码改回来,也没有问题吗。

Viewing all articles
Browse latest Browse all 9556

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>