能力值:
( LV7,RANK:110 )
|
-
-
2 楼
TLS有猫腻 修改之后 运行内存错误 都改成0 程序能自校验出来 提示错误 只能弄到这
|
能力值:
(RANK:20 )
|
-
-
3 楼
换成其他调试工具怎么样?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我试了一下,实在很诡异。。望高手解答。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
调试文件的反调试很强,我以前也遇到过来类似情况,建议多换几次调试工具试一下。
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
奇怪,竟然完全没问题
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
传说中的RPWT?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
暂时没发现OD+SOD的敌手
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我用的OD这样配置加载没出问题
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
原来如此……
还没听说过SOD过不了的程序
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
其实要作到这个效果很简单,它其实是用VMProtect处理过的,是通过增加空的输出表来达到关闭OD的目的,不管是什么OD,都能自动关闭,解决的方法是用LOADPE打开,把函数数量和函数名数量统统改为0,就可以用OD正常打开了,但是它增加了自校检,一改动程序就不能运行了,这点是比较厉害的。另外它还有反虚拟机的功能,在虚拟机里是不能运行的。
我说下如何作到。用记事本程序演示,打开VMProtect1.7正式版,把记事本程序拖入VMProtect1.7,新建流程,选择入口点(EntryPoint),到选项,检测,选择调试器和虚拟运行环境(打上勾),然后按工具栏的编译(或者按F9),一个抗OD和虚拟机的记事本就作好了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我的OD也可以载人!就是隐藏不够好!呵呵!
|
|
|