首页
社区
课程
招聘
需要代码的请私密我
发表于: 2013-4-3 23:24 7474

需要代码的请私密我

2013-4-3 23:24
7474
收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 390
活跃值: (768)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
有几个注释就更好了~
2013-4-3 23:53
0
雪    币: 3230
活跃值: (2929)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
测试了下..什么都没开的系统显示  被调试
2013-4-4 00:02
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
请看 反调试检测一
就知道原因了
2013-4-4 00:03
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
这个DLL是可以改名的~~~
比如改成aaa.dll
2013-4-4 00:05
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
那好办啊 查找当前目录下是否有dll
如果有dll,那么就说明可能是od
那我也丢个dll进去
再退出
后面就好说了
2013-4-4 00:14
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
7
呵呵...你想的太美好了,可惜现实是非常残酷的~
2013-4-4 00:16
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
为什么?我自己实现一个插件 丢进去不行吗?
2013-4-4 00:17
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
9
已经启动的od而言,把插件扔进去是没有任何作用的说~
多思考吧,而且不仅可以这样处理的说,还有一些更有意思的方式来处理你的插件的说~~
某些od只加载自己信任的插件...
2013-4-4 00:27
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
是已经启动了
但是我的程序立即退出啊
难道你只调试一次啊

当再次启动后,看看当前目录下是否有我丢进去的dll文件
如果有,但是也没有收到任何消息,那么程序接着跑,否则就和那个dll进行交互了

我就想不通这个思路有什么不对
2013-4-4 00:29
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
11
仔细看我的话,还没说完呢~
2013-4-4 00:33
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
我目前只能有个最笨的方法,看当前目录下 dll 的导入表和导出表
就知道当前驱动是否sod驱动了
你不可能改dll的导入表 和导出表吧
2013-4-4 00:40
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
这个方法比前面的一个方法强一些
2013-4-4 00:40
0
雪    币: 3230
活跃值: (2929)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
今天确实开过..但是测试这段代码前特地重启了一次...然后什么都没开直接跑的结果
2013-4-4 01:05
0
雪    币: 3230
活跃值: (2929)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
哦。。开了个VS2008 这个应该不算吧
2013-4-4 01:06
0
雪    币: 66
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
讨厌有人在“废话不多说”后再跟一串红字
2013-4-4 01:07
0
雪    币: 3230
活跃值: (2929)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
开的2008只是为了找下文件目录.。直接跑的.不是调试状态..其实我也不用那么多废话..就一个事,重启后什么都没开的情况下直接跑 会提示 被调试
2013-4-4 01:08
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
18
如果能检测出来,你就卸载驱动,请反调试分析一 中的卸载代码
2013-4-4 01:09
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
不好意思,那个是后来加的
开始没有红色的字,是为了提醒
2013-4-4 01:11
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
20
真的很感谢 大家的参与 特别是传说中的v大
2013-4-4 01:12
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
21
楼主想法太简单了,话说你想读取OD目录里面的文件,不要忘记文件重定向技术的存在
2013-4-4 15:11
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
22
什么简单啊!现在sod不是死了吗?我是以现在为话题的,我最不想听到的是什么想法太简单
你用现在的sod配个重定位我看看啊
2013-4-4 16:34
0
游客
登录 | 注册 方可回帖
返回
//