Отладка процесса сервиса

Тема в разделе "WASM.RESEARCH", создана пользователем heeex, 12 сен 2011.

  1. heeex

    heeex New Member

    Публикаций:
    0
    Регистрация:
    12 сен 2011
    Сообщения:
    1
    Пытаюсь исследовать различные антивирусы с целью перехвата определенной инфы с помощью OllyDbg. Некоторые антивирусы не дают приаттачиться к процессу-сервису, а именно отладчик зависает, когда я пытаюсь отлаживать его, сразу после запуска процесса. В чем может быть причина и какие могут быть альтернативные варианты исследования?
     
  2. blackcod

    blackcod New Member

    Публикаций:
    0
    Регистрация:
    27 апр 2011
    Сообщения:
    21
    причина "наверное" в том что АВ имеют r0 защиту, а олька всего -лишь r3 отладчик, для нее имеются приблуды r0, но только для ее защиты и сокрытия
    решение - дебаг r0 отладчиком, например сисер