楼主: pal家族
收起左侧

[系统] 薛定谔的文件。幽灵文件。有请高手来帮忙

[复制链接]
Wesly.Zhang
发表于 2017-4-29 16:50:50 | 显示全部楼层
Hello,

告诉你一个专业的方法,使用任何调试工具比如:x64dbg,运行后载入这个游戏的主程序,然后设定一个文件访问断点,然后继续run这个主程序,当命中文件访问断点后检查后续代码是在干什么。否则你问我们我们也不会清楚怎么会这样。
pal家族
 楼主| 发表于 2017-4-29 17:07:14 | 显示全部楼层
Wesly.Zhang 发表于 2017-4-29 16:50
Hello,

告诉你一个专业的方法,使用任何调试工具比如:x64dbg,运行后载入这个游戏的主程序,然后设定一 ...

too professional
try2shining
发表于 2017-4-29 18:44:23 | 显示全部楼层
是UAC的锅  
try2shining
发表于 2017-4-29 18:50:23 | 显示全部楼层
至于我为什么说是UAC的锅 是这样的
我曾经研究一款软件  是带有使用次数的  就是打开50次 软件就失效了  我一直都是用默认账户打开 每用一次就少一次   后来我无意中 使用右键 管理员打开了一次   软件提示我使用次数已超过  等我再次用默认账户打开的时候 我就发现打不开了.
其实这个软件 是有2个文件互相控制 记录次数的  我用管理员打开的时候  导致其中一个文件 被移动到另外一个目录了  所以我说是 UAC的锅  
UAC 的虚拟化 的锅
参考这一段话

如果一个应用程序试图向 “C:/program files/contoso/settings.ini” 进行写入操作,但该用户没有写入该目录的权限,那么写入操作将会被重定向到 “C:/Users/用户名/AppData/Local/VirtualStore/Program Files/contoso/settings.ini”。而如果一个应用程序试图写入 “HKLM/Software/Contoso”,该操作将会被自动重定向到 “HKCU/Software/Classes/VirtualStore/MACHINE/Software/Contoso”。

这都是我的个人看法   纯属瞎说

评分

参与人数 3经验 +6 人气 +4 收起 理由
woxihuan2011 + 6 版区有你更精彩: )
Wesly.Zhang + 1 很给力!
pal家族 + 3 版区有你更精彩: )

查看全部评分

pal家族
 楼主| 发表于 2017-4-29 19:41:14 | 显示全部楼层
try2shining 发表于 2017-4-29 18:50
至于我为什么说是UAC的锅 是这样的
我曾经研究一款软件  是带有使用次数的  就是打开50次 软件就失效了   ...


66666666666666666666666666666666666666666666666666666666666666666666666666666

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
 楼主| 发表于 2017-4-29 19:42:21 | 显示全部楼层
Wesly.Zhang 发表于 2017-4-29 16:50
Hello,

告诉你一个专业的方法,使用任何调试工具比如:x64dbg,运行后载入这个游戏的主程序,然后设定一 ...

24L不得了
pal家族
 楼主| 发表于 2017-4-29 19:43:11 | 显示全部楼层
驭龙 发表于 2017-4-29 11:07
今天百度抽风,才33K/S,我需要等半个小时啊

24L不得了
KevinYu0504
发表于 2017-4-29 19:44:05 | 显示全部楼层
真的给 24L 说对了
风之咩~
发表于 2017-4-30 00:31:36 | 显示全部楼层
本帖最后由 风之咩~ 于 2017-4-30 00:39 编辑

权限隔离比较复杂
API 内存地址 变量 然后一堆兼容性重定向等 特别是10的隔离变的尤为严格

曾经写点小东西 忘记了64位重定向加权限隔离等特性 搞的我整个人都不好了 查了半天文档 再三确定自己写的没任何问题
结果只得作废 待到一个月后突然意识到问题所在的时候 已经没有动力继续写下去了
所以后来我就一直都用内置管理员了 实在心累
峪飞鹰
发表于 2017-4-30 01:00:31 来自手机 | 显示全部楼层
直接下Process Monitor监控进程访问的路径看看。肯定写哪儿了,要不然就是写注册表里了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 17:18 , Processed in 0.098326 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表