首页
社区
课程
招聘
[旧帖] [求助]我用OD载入时查找不到汉字字符??? 0.00雪花
发表于: 2010-4-23 12:47 3617

[旧帖] [求助]我用OD载入时查找不到汉字字符??? 0.00雪花

2010-4-23 12:47
3617
运行软件时出现

我用OD载入时查找不到汉字字符???

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (38)
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我连英文字符都找不到
2010-4-23 13:15
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没试过,现在还在学习c和汇编呢!
2010-4-23 17:12
0
雪    币: 47
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有高手吗???说说!!!!
2010-4-23 18:56
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不懂,正在学习还~~
2010-4-23 23:13
0
雪    币: 260
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
是不是你那样查的呼
2010-4-24 11:51
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是这样的 ,有的时候我也是什么都查不到 是不是没脱壳啊?
2010-4-24 12:33
0
雪    币: 47
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
已脱壳!!!!还是那个样子的
2010-4-24 13:09
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
试试ollydbg的插件Ultra String Reference
可以从这下载
http://www.pediy.com/tools/Debuggers/ollydbg/plugin.htm

如果是从pediy下载的ollydbg,应该自带这个插件了
2010-4-24 15:22
0
雪    币: 47
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
加载插件后学是老样子!!!!!!
2010-4-26 09:57
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我也正在困惑中啊 !
2010-4-26 12:22
0
雪    币: 1085
活跃值: (114)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
12
同样的问题,估计还有很多人不明白,高手给一语点醒梦中人啊
2010-5-6 21:36
0
雪    币: 355
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
期待高手来
2010-5-6 22:44
0
雪    币: 302
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我也遇到这样的问题
不知道是不是被加密了就是这样子的
2010-5-7 01:19
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
观察中 未遇到同样问题 期待高手解答
2010-5-7 09:25
0
雪    币: 302
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我很想知道答案
为什么没人说一下
我的也是1160开始的地址,和那图好像。。。。
难道是壳
2010-5-9 01:49
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不是壳,我已经不是第一次碰到这样的情况了,这种情况其实多着呢。我只能告诉楼主,你要找的汉字要找到不难,Alt+M,找到程序的.data或.rdata(我这还有.vmp0的,现在都不懂是啥)等等一个一个找,肯定能找到。至于为什么,我就不能告诉你了,我也期待有人能来回答。碰到这样的问题,我总是跟踪内存,下内存断点,然后再找到调用这些汉字的函数再进一步分析...
2010-5-9 14:20
0
雪    币: 111
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
用CASM32(推荐)或者WDASM载入你图中的这个DLL文件,再找字符参考,就可以看到中文字符了.
2010-5-9 19:46
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
新手学习中。。。
2010-5-9 21:59
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
亚霜这个又是为什么呢
2010-5-15 08:50
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我也经常碰到这样的问题,我是新手也不知道说的对不对,反正自己觉得是这样,要是不对你就当看笑话吧。个人觉得od不太支持汉字
但是可以这样找
当出现错误对话框的时候不要点确定,来到od   f12暂停一下,然后alt+k  (注意一定要先暂停)
我们可以看到   调用来自   这里有user32.xxxxxxxx  程序.xxxxxxxx我们需要的是程序。xxxxxxxx     还要是对话框   messagebox就是程序对话框了
找到以后双击 就可以来到出现程序对话框的地方了,反正就在这些地方了。剩下的再找找就中了。

鼓励自己一下,昨天赚了2kx
2010-5-15 09:18
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
~~~~~~~~~~~~~~~
2010-5-15 09:46
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
既然已经脱壳,就用ida试试吧,发现有的时候od找不到的字符串ida可以查到。
2010-5-15 09:53
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
学习中……
2010-5-15 14:55
0
雪    币: 3
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
dede 试一下
2010-5-18 14:11
0
游客
登录 | 注册 方可回帖
返回
//