首页
社区
课程
招聘
[旧帖] Win7 下开OD加载exe,为何总停留在ntdll领空? 0.00雪花
发表于: 2010-2-13 14:28 13510

[旧帖] Win7 下开OD加载exe,为何总停留在ntdll领空? 0.00雪花

2010-2-13 14:28
13510
77461D78    C3              retn
77461D79    8D49 00         lea     ecx, dword ptr [ecx]
77461D7C >  B8 7F010000     mov     eax, 17F
77461D81    33C9            xor     ecx, ecx
77461D83    8D5424 04       lea     edx, dword ptr [esp+4]
77461D87    64:FF15 C000000>call    dword ptr fs:[C0]
77461D8E    83C4 04         add     esp, 4
77461D91    C3              retn
77461D92    8BFF            mov     edi, edi
77461D94 >  B8 80010000     mov     eax, 180

同样的OD在xp下没问题。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (31)
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
首先清空UDD目录试一下,如果不行的话,看一下OD的设置有问题么?“选项”-“调试选项”-“事件”,只选中WinMain那一个或者主模块入口点那一个,如果还是不行,lz想一想最近新装什么插件没?如果还是不行,建议lz换一个版本的OD解压了试一下,如果还是不行,记得曾经在装360的机器上用OD会有些不正常……
2010-2-14 12:50
0
雪    币: 78
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没用的,都试了,有人用win7吗,你们是不是也这样?
2010-2-15 12:36
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
4
我用win7,也用不了,装了虚拟机
2010-2-15 12:47
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
连vista都没碰过……lz已经用上win7了……

是win7的原因?那我就没办法了,呵呵
2010-2-15 15:09
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你都用了什么插件?
2010-2-15 15:23
0
雪    币: 78
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
BOOKMARK.DLL
CmdBar.dll
Cmdline.dll
OllyDump.dll

没了,不是插件问题,XP下好好的
2010-2-15 18:39
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
据说要F9两次
2010-2-15 19:18
0
雪    币: 695
活跃值: (25)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
9
Win 7下不是有个xp mode么。lz没有尝试下?
2010-2-15 20:20
0
雪    币: 78
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
xp mode是个虚拟机而已,没用
2010-2-15 23:00
0
雪    币: 248
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我在XP下还经常停在ntdll和kernel32里面呢...完全不知道啥问题...郁闷
2010-2-17 00:47
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我就是win7,没什么问题。
用的是首页下的ollyice,dbg原版也没问题。
2010-2-17 17:34
0
雪    币: 78
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我用的是原版,楼上能发一下吗?
2010-2-17 20:28
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
把插件都删了,再逐个添加,找到出问题的插件。
2010-2-17 20:35
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
OllyICE v1.10 修改版 [2008.1.1]
http://www.pediy.com/tools/Debuggers.htm

你看看行不行。
我觉得可能是你插件的问题。
2010-2-17 21:35
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
没想到今天弄一个crackme,也碰到了这个问题。
搞了很久终于搞定了,是strongOD的问题,更新新版本就行了,LZ可以试下。
2010-2-18 20:17
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
17
嘿嘿,原来真是这样,我的不是strongod,是phantom
2010-2-18 20:49
0
雪    币: 5160
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
uga
18
od没在win7中测试

有问题难免的
2010-2-19 08:13
0
雪    币: 78
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
OllyICE v1.10 修改版 [2008.1.1]
http://www.pediy.com/tools/Debuggers.htm

没用,下载后直接把我的程序拖进去,然后就停在77B2F9DD了,ntdll领空,坐下脚提示Debuged program was unable process exception.

xp下一切正常的,谁有win7试一下就知道了。
2010-2-19 23:08
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
完全没遇见楼主所说的问题

我OD就是cao_cong汉化第二版OD

到处都有,不传了
2010-2-20 07:00
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
和OD的版本有关系,我XP的也这样
2010-2-20 11:35
0
雪    币: 78
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
问题是从官方下载的原版也这样
2010-2-20 22:31
0
雪    币: 808
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
23
我的同上。。。。。
2010-3-8 15:06
0
雪    币: 13019
活跃值: (4022)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
24
LZ的Win7是64位还是32位的?偶之前装过一个64位版本的Win7。就是用不了OD,所以又换回32位的XP
2010-3-8 15:20
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
我一直停留在 NTDLL处的,我还以为OD就是这样的设计的呢。。
无论XP,还是Win7(32)多一样。。。
晕死。。谁提供一个链接下载。。。懒的找了。
我的OD是看雪主页下载的啊。。
2010-3-8 20:46
0
游客
登录 | 注册 方可回帖
返回
//