首页
社区
课程
招聘
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2013-9-10 11:12
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2010-11-22 14:32
0
[求助]Win7下无法从内存中加载并运行exe?
32位win7能在GetThreadContext(pi.hThread, ctx)或SetThreadContext(pi.hThread, ctx)中使用64位? 不应该
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2010-11-15 15:26
0
[求助]Win7下无法从内存中加载并运行exe?
DELPHI 代码见
http://topic.csdn.net/u/20091103/11/c38fd755-6ff6-4b8b-a7bc-9aa1c94774c4.html
因为启用另一进程加载EXE, 确实在Win7下失败了, 如果在自己进程中运行,也许好些,但是AntiDebug效果差些
win7的有关内核处理的API确实变化很大
GetThreadContext(pi.hThread, ctx)只是当前进程的数据
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2010-11-15 11:10
0
[求助]Win7下无法从内存中加载并运行exe?
与用户是否Administrator无关,都试了
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2010-10-28 14:43
0
[讨论]Win7 中 TLS CallBack 失效了?
跟踪发现 TLS CallBack 正常,只是Win7中的API函数的文件结构发生很大变化,许多API调用失效,特此说明!
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-19 11:54
0
[求助]自己做的加密函数导入表,少部分程序只在Ollydbg等调试器下正常运行,高手帮着分析一下为什么?
是的,太感谢您们了,我已根据您们的意见修改好,目前在Win98、Xp、2000、2003下基本正常,还没有发现其他异常(包括被绑定后的 EXE)!
这样,打开 Anti-Debug 代码,基本上自己的壳就算完成了,再次感谢 sessiondiy 及 风间仁 两位老兄!!
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-16 17:14
0
[求助]自己做的加密函数导入表,少部分程序只在Ollydbg等调试器下正常运行,高手帮着分析一下为什么?
sessiondiy 及 风间仁 两位老兄的方法我都试了,取消任何一个都能成功跑起来,但表面看起来却完全是两个互不相干的办法,我还是很迷惑其中的缘由!!向你们致敬!
系统中的这些文件都是安装时被系统绑定的程序,我只是找回绑定函数,并清除其中的某些设定,没有感觉“加载配置”会有如此影响。。。学习ing。。。
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-16 14:05
0
[求助]自己做的加密函数导入表,少部分程序只在Ollydbg等调试器下正常运行,高手帮着分析一下为什么?
风间仁 兄, 如何修改能够在WinXp、2003下正确使用 INT 2D 检测 ?
估计你早已解决困扰、彻底解决这问题了,哈哈
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-16 13:12
0
[求助]自己做的加密函数导入表,少部分程序只在Ollydbg等调试器下正常运行,高手帮着分析一下为什么?
风间仁 兄厉害 ,能说明原因么?
为什么有些程序被同样处理后能够正常执行?且此处使用的是 INT 2D 检测调试器的方法,SEH 设定问题?
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-16 12:08
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-16 12:06
0
[求助]自己做的加密函数导入表,少部分程序只在Ollydbg等调试器下正常运行,高手帮着分析一下为什么?
谢谢sessiondiy,确实在2K下能正常运行,但在XP、2003下都是必须由OD启动才能正常,哎,有些搞不懂了,也许是某个API函数的问题?!!到底是哪个API???
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-16 11:39
0
[求助]自己做的加密函数导入表,少部分程序只在Ollydbg等调试器下正常运行,高手帮着分析一下为什么?
我自己下载运行正常,没问题,你忽略 INT1、INT3 再试试, 里边包含了部分反跟踪及花指令代码,好像我已经屏蔽了,检测有问题也会正常执行的,你那里出现什么状况?
我使用OD、Windbg都能正常运行,有其他人试过么?
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-15 12:36
0
[求助]自己做的加密函数导入表,少部分程序只在Ollydbg等调试器下正常运行,高手帮着分析一下为什么?
老大能帮着看看么?谢谢了!
这确实是个苦差事,没有几年的苦心修炼估计解决不了这问题....
只能等待“靖哥哥”了...
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-12 18:13
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxz 2009-1-12 18:11
0
[招聘]北京外企招聘
难呀,精通的太少了
精华数
RANk
210
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:83
  最近活跃:0
  注册时间:2006-02-04
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册