能力值:
( LV9,RANK:410 )
|
-
-
[求助]Odbgscript 的 gpa命令求助
很久没有来论坛了,你的问题我回答一下吧.
gpa属于不完善的一个命令,我适当的做了一些补充,但由于必须和原作者做相应的同步,所以GPA的1.65版本我又回到了原来作者的代码上了,删除了我的补充,欢迎你在源码上修改做DIY.
你所期望的运行中中断?F12?
这个概念属于模糊不清,本身中断是需要断点的,你必须有个断点,随意断点我还真没有想好怎么下,脚本命令是OD 的API扩充,OD就那么几种断点模式,希望你能理解.
|
能力值:
( LV9,RANK:410 )
|
-
-
[原创]例说Exe程序作为DLL进行加载
我进来学习的。
貌式不错,以前就有这样的想法,但想想麻烦挺多的,就不动手了。你居然玩转实现它,PF
楼上几个思路可以深一点,就是自己的基址可以想点新办法啊,光光让400000又有点生搬硬套了,呵呵。
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
[求助]这个是不是OD隐藏OD插件啊?
option 中有选项,可以根据要求来躲避anti-debug,也就是隐藏OD.
各种壳不同,需要根据要求来躲避。也就是根据需要来选择,HIDEOD给这个选项就是为了一个因地制宜。
躲避ANTI需要修炼,呵呵。尽量先用crackme来练手。
|
能力值:
( LV9,RANK:410 )
|
-
-
[求助]年纪大了学汇编起步有点吃力,特寻良师益友!
一个技巧就是没有技巧。
汇编需要一种下意识的反映,这需要锻炼。光看汇编书还不行,主要是要会用C写好程序后,用OD跟着看,就明白为什么这样。特别可以自己写一些小算法,常用函数等之类的东西,编译好后就反复琢磨,这样提高很快。
过来人的小建议。
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
[讨论]今天刚刚看完《加密与解密》第二版,感觉不是很好
理论和实践的差距。
有些东西,像OD的使用方法,sice的使用方法这个在使用过程中,自然就熟悉了。书本只能给你一个方向指引。而工具使用方法,可以在使用过程中,个人有个人的方式,俗话说:杀猪各有法。
像第二版我现在都常常放在案头常常翻阅,不能说它如何如何了,这些都是大侠们总结的东西。
|
能力值:
( LV9,RANK:410 )
|
-
-
[求助]最新机器狗脱壳的问题 已经解决
晕,你还在坚持这个帖子??
对不起,我可能没有说清楚。
你先不用脱壳,直接用资源工具将附件提取出来。
一般来说,压缩壳可以处理资源和不处理两种情况,你的文件是不处理,所以,资源在外头。
提取后,这是一个dll文件。
说清楚了么?
如果还是不清楚,请查看和学习看雪1-9精华,加强自己逆向知识。
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
[原创]给ollydbg自动添加注释的插件
刚刚看见这个插件,比较有创意,支持。
几个意见:
1.如果有注释了,可以采用字符串拼接方式的选项 :
00401031 |. 83FE 20 |cmp esi, 20 ; 判断注册码 [ESI是否为空]
2.作为高级用户,这样的句句注释有的画蛇添足感觉,是否可以用一个快捷键实现F7,F8带注释?
老是在ctrl-1,2间切换有的晕哦
3.在OD初始化中,加载PLUGINS加上自己的版权哦,我开始就以为没有加载上。 总体感觉非常好,呵呵,严重支持哦。
3.
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
[高兴]今天拿到了《加密与解密(第三版)》
支持,不管怎么样,最近忙,只好潜水,买2本支持看雪发展.
(一本拿来看,一本拿来垫桌子.哈)
最好找一个看雪官方指定的电子书店,这样可以拿点回点支持网站发展,也可以给大家方便.
|
能力值:
( LV9,RANK:410 )
|
-
-
|
能力值:
( LV9,RANK:410 )
|
-
-
|