Отладка процесса сервиса

Discussion in 'WASM.RESEARCH' started by heeex, Sep 12, 2011.

  1. heeex

    heeex New Member

    Blog Posts:
    0
    Joined:
    Sep 12, 2011
    Messages:
    1
    Пытаюсь исследовать различные антивирусы с целью перехвата определенной инфы с помощью OllyDbg. Некоторые антивирусы не дают приаттачиться к процессу-сервису, а именно отладчик зависает, когда я пытаюсь отлаживать его, сразу после запуска процесса. В чем может быть причина и какие могут быть альтернативные варианты исследования?
     
  2. blackcod

    blackcod New Member

    Blog Posts:
    0
    Joined:
    Apr 27, 2011
    Messages:
    21
    причина "наверное" в том что АВ имеют r0 защиту, а олька всего -лишь r3 отладчик, для нее имеются приблуды r0, но только для ее защиты и сокрытия
    решение - дебаг r0 отладчиком, например сисер