首页
社区
课程
招聘
[原创]脫殼後ollydbg無法分析的解決辦法
2010-8-14 19:04 7861

[原创]脫殼後ollydbg無法分析的解決辦法

2010-8-14 19:04
7861
本方法只針對,出現改問題造成無法分析.並不一定通用.
ollydbg無法分析的原因有很多,這個只是其中之一,如果碰到無法分析,不如看看是否出現了改問題.
PE頭裏有2個處很容易被大家忽略,因為這2處不正確程序運行沒問題,OLLYDBG頂多就是無法分析,不至於加載不了.
很多殼都會修改baseofcode和baseofdata分別對應代碼段和數據段.text和.data,如果此2處地址偏移並不是.text和.data那麼.text就無法分析,.data裏的字符串就無法找到,導致搜索字符串無結果或錯誤.
經過修正後我脫殼的程序已經可以分析,並能查找到字符串.以前常常無視,現在才發現無視是不成的.


或許高手們早就是慣例了.希望和我一樣偷懶不看PE頭的朋友們留心一下,說不定就是這2處造成無法分析的呢..~!

發出來只是說一聲,並無其他,高手們莫要打擊我哦~~!

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞6
打赏
分享
最新回复 (7)
雪    币: 6071
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2010-8-14 19:09
2
0
给个olly的patch吧
雪    币: 654
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
Mx¢Xgt 7 2010-8-17 01:25
3
0
偷偷学习了, 还不明白什么意思
雪    币: 29
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
webwizard 2010-8-17 01:41
4
0
学习了。还真没有注意过。
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
李小龙lxl 2010-9-21 11:19
5
0
有时候在使用Ollydbg的时候,看到代码段都变成暗色的字节了(dd xx),但是单步调试的时候,程序仍然可以朝下执行,此时只需要在反汇编区点右键->分析->从模块中移除分析,就可以看到反汇编的代码了。
雪    币: 1379
活跃值: (703)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hmilywen 2010-9-21 11:27
6
0
学习.......
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
pencil 5 2010-9-21 12:43
7
0
学习了
支持这种分享帖
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
leking 2010-9-23 22:21
8
0
支持楼主写个OD插件
游客
登录 | 注册 方可回帖
返回