首页
社区
课程
招聘
这个程序竟然用SOD打开或者直接拖放直接把OD关闭
发表于: 2010-6-11 19:37 2852

这个程序竟然用SOD打开或者直接拖放直接把OD关闭

2010-6-11 19:37
2852
使用OD的打开功能或者直接拖放程序图标到SOD,SOD直接退出,难道是因为我以前运行过他所导致的吗?难道OD打开也会有可能激活程序?
http://e.ys168.com/?hellonihao

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
TLS有猫腻 修改之后 运行内存错误 都改成0 程序能自校验出来 提示错误 只能弄到这
2010-6-11 20:44
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
3
换成其他调试工具怎么样?
2010-6-12 10:30
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我试了一下,实在很诡异。。望高手解答。。
2010-6-12 14:19
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
调试文件的反调试很强,我以前也遇到过来类似情况,建议多换几次调试工具试一下。
2010-6-12 15:30
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
奇怪,竟然完全没问题
上传的附件:
  • 1.gif (101.21kb,175次下载)
2010-6-12 19:37
0
雪    币: 360
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rol
7
传说中的RPWT?
2010-6-12 20:23
0
雪    币: 302
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
sod功率全开
上传的附件:
2010-6-12 20:46
0
雪    币: 245
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
暂时没发现OD+SOD的敌手
2010-6-14 16:03
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我用的OD这样配置加载没出问题
上传的附件:
2010-6-16 22:21
0
雪    币: 705
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
原来如此……
还没听说过SOD过不了的程序
2010-6-17 10:13
0
雪    币: 394
活跃值: (131)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
12
其实要作到这个效果很简单,它其实是用VMProtect处理过的,是通过增加空的输出表来达到关闭OD的目的,不管是什么OD,都能自动关闭,解决的方法是用LOADPE打开,把函数数量和函数名数量统统改为0,就可以用OD正常打开了,但是它增加了自校检,一改动程序就不能运行了,这点是比较厉害的。另外它还有反虚拟机的功能,在虚拟机里是不能运行的。
我说下如何作到。用记事本程序演示,打开VMProtect1.7正式版,把记事本程序拖入VMProtect1.7,新建流程,选择入口点(EntryPoint),到选项,检测,选择调试器和虚拟运行环境(打上勾),然后按工具栏的编译(或者按F9),一个抗OD和虚拟机的记事本就作好了。
2010-6-18 11:35
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我的OD也可以载人!就是隐藏不够好!呵呵!
2010-6-19 06:38
0
游客
登录 | 注册 方可回帖
返回
//