首页
社区
课程
招聘
[旧帖] 用peid查不出什么 ollyice直接消失 0.00雪花
发表于: 2010-1-8 00:45 4001

[旧帖] 用peid查不出什么 ollyice直接消失 0.00雪花

2010-1-8 00:45
4001
用peid查不出什么 ollyice直接消失,现在怎么办??

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你该把他发来啊(还有你这个消失部我太明白)  是不是你在调试器里运行了他没在了  是的话  就可能中毒了
2010-1-8 09:56
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是应该把软件发上来看一下
2010-1-8 10:08
0
雪    币: 458
活跃值: (421)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
那不是中毒,是那个壳比较强悍,能检测到OD在调试他,就退出了, VM壳就能检测到
我之前提问过这个问题,详情请看帖子:
http://bbs.pediy.com/showthread.php?t=104112
2010-1-8 10:12
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
哦 有反调试  这个的话  我部知道 想想用静态调试起分析  或者换个调试器 或者下个隐藏调试器的插件可能行  以前看他们这样做过(我真的不知道你哪个消失是怎样的,如果是楼上的哪个情况的话就是反调试,上面的那个回答是因为:我认为在调试器里运行和没在调试器里运行应该一样吧,没试过。。测试虽然简单但是难得写程序了,部可能拿个木马来运行撒,如果它本身运行就会自己删除的话)
2010-1-8 10:35
0
雪    币: 126
活跃值: (37)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
6
自动退出的原因通常是TLS初始化函数,请看我总结的这些应对方法
http://bbs.pediy.com/showthread.php?t=102366

查不到是因为加的壳比较强悍,我以前遇到过,后来发现是VMP,用EXEInfo查的

特征如下:
     打开程序即被关闭,附加也不行
     EP区段:.Acpt2
       首字节:68,6C,DA,81
       区段信息:CODE  DATA   BSS   .idata  .tls  .rdata  .Acpt0  .rsrc  .Acpt1  .Acpt2
       软件断点 硬件断点 内存断点都不行,   
    壳检测出自己正在被调试时,会弹出如下提示信息(点击“确定”后退出):
A debugger has been found running in your system.Please, unload it from memory and restart your program.
2010-1-8 10:40
0
游客
登录 | 注册 方可回帖
返回
//