能力值:
( LV2,RANK:10 )
|
-
-
2 楼
就是用OD打开程序后,按一下空格
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
按你的操作出现了这个,是这样吗?谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
有的OD是修改版的或者设置了加强选项的是没有分析代码提示的,我用的就是。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
不是这个,注意看左下角的提示
有可能我和你用的不是一个修改版
我用的是Ollydbg
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
[QUOTE=knightsoft;800486]有的OD是修改版的或者设置了加强选项的是没有分析代码提示的,我用的就是。
[/QUOTE]若如此就忽略“问题:点“不分析代码!” ”这个问题
?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
在应用附加功能选全局颜色时操作失误,使得内存出了问题,调试不能继续,该怎样处理?谢谢!(如此操作会使程序退出不完整)
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我的OD是修改版,没有分析代码提示的。
你的这个问题用关闭OD,重新载入,删除全部断点,然后关闭再打开OD应该可以的。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
竟没有断电可删!调试中以使电脑两次重启,问题仍未解决!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
恢复原来的olldbg.INI文件吧
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
程序来源于黑鹰破解50课的pj01.rar,我多次删除解压文件,再解压,可能你说的这个问题不存在。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
再次重启电脑后,用“esp”定理脱壳成功,但获取输入表后却显示异常,下一步该怎么办?谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
[QUOTE=svf;800583]再次重启电脑后,用“esp”定理脱壳成功,但获取输入表后却显示异常,下一步该怎么办?谢谢![/QUOTE]
调用lordpe做pe调试,获得成功!终于破解成功!!太高兴了!!1
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
脱ASPACK没这么麻烦吧,还是工具的问题。解决了就好。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
跟黑鹰学破解的体会:
方法二:ESP定律法
ESP定理脱壳(ESP在OD的寄存器中,我们只要在命令行下ESP的硬件访问断点,就会一下来到程序的OEP了!)
1.开始就点F8,注意观察OD右上角的寄存器中ESP有没突现(变成红色)。(这只是一般情况下,更确切的说我们选择的ESP值是关键句之后的第一个ESP值)
2.在命令行下:dd XXXXXXXX(指在当前代码中的ESP地址),按回车!
3.选中下断的地址,断点--->硬件访--->WORD断点。
4.按一下F9运行程序,直接来到了跳转处,按下F8,到达程序OEP。
5.或者是在命令行下:hr XXXXXXXX,按回车!
6.按一下F9运行程序,直接来到了跳转处,按下F8,到达程序OEP。
关键是:“esp”值的确定:更确切的说我们选择的ESP值是关键句之后的第一个ESP值,是红色。
接下来就是在oep处点右键,用OD自带插件脱壳,用pe工具调试与修复脱壳得到的新启动程序。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
“不分析代码”代码指的是:一开始OD载入加壳程序会弹出提示框,代码是压缩或者加密的,这时它让你选择是否分析代码的,一般情况下我们选“N,否”,不知道楼主明白没有
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
................................................
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
方法三:内存镜像法
1:打开od软件!
2:点击选项——调试选项——异常,把里面的忽略全部√上(最下面的不勾)!CTRL+F2重载欲脱壳程序!
3:按ALT+M,打开内存镜象,找到程序的第一个.rsrc.按F2下断点,然后按SHIFT+F9运行到断点,接着再按ALT+M,打开内存镜象,找到程序的第一个.rsrc.上面的.CODE(也就是00401000处),按F2下断点!然后按SHIFT+F9(或者是在没异常情况下按F9),直接到达程序OEP!
注意:1)点击选项——调试选项——异常,把里面的忽略全部√上(最下面的不勾)!
2)找到程序的第一个.rsrc.上面的.CODE。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
方法四:一步到达OEP
1.开始按Ctrl+F,输入:popad(只适合少数壳,包括UPX,ASPACK壳),然后按下F2,F9运行到此处
2.来到大跳转处,点下F8,到达OEP!
注意:命令操作时,下面的不要勾选。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
由于问题终没解决,在执行f9运行时,再次出现异常,不能进行,请教该怎办?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
刚学!有点明白明白了!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
呵呵,,不错不错。
学习了!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
看了也学习了一点。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
十一休假结束 报到啦
|
|
|