首页
社区
课程
招聘
[旧帖] [求助]求个调试下断的思路 0.00雪花
发表于: 2011-6-11 13:08 3642

[旧帖] [求助]求个调试下断的思路 0.00雪花

2011-6-11 13:08
3642
某程序通过c# .net的一个启动程序(简称A)来调用另外一个 VB 的后台主程序(简称B)。

主要的验证过程通过B 完成,再返消息回A去弹对应的窗口。

单独运行B ,是另外一套流程,不验证。

通过od启动 A 后,找不到执行 B 的地方。并且会脱钩。
而通过先运行A启动B后再attach的方式,会错过验证的过程,得到的只是进入B中demo的流程。

A程序是通过message方式,来使B启动的时候开始验证的。所以也不能加参数单独启动B来进入验证。

个人在这方面没更多经验,求高人指点。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 258
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
Debugger
2011-6-11 15:03
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没有遇到过这样的程序的小菜飘过
2011-6-11 18:05
0
雪    币: 134
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2楼是说改这个注册表键值实现exe运行时自动加载debugger ?
我回去试试看
多谢了。
2011-6-11 20:07
0
雪    币: 89
活跃值: (151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
1.在以前的帖子是已经 有这一类方法,把B入口头改为CCCCCC,
设OD为实时调试器,,,,,,,,

2.运行A   加载B时会自动调用OD到CCCCCC,还原入口---------------------------------------------------
2011-6-11 20:14
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
6
这个方法可以一试,祈祷他文件没有签名。
2011-6-12 16:06
0
雪    币: 163
活跃值: (75)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
正解~
2011-6-12 16:20
0
游客
登录 | 注册 方可回帖
返回
//