首页
社区
课程
招聘
[求助]是否加壳的软件无法直接用od进行调试?
发表于: 2013-4-25 15:12 5353

[求助]是否加壳的软件无法直接用od进行调试?

2013-4-25 15:12
5353
有一款软件
我使用PEiD 显示的是Nothing found [Overlay] *。接下去 我应该怎么做呢?直接放od调试,运行会出现程序终止结果如下
:异常 E06D7363 - 使用Shift+F7/F8/F9来忽略异常。这要怎么解决呢?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3279
活跃值: (1997)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
目测是强壳吧,话说 PEiD 是几十年前的产物了,而且绝产不更新早过时了,现在的新壳层出不穷,数据那么老旧,新壳根本查不出来。
2013-4-25 16:27
0
雪    币: 59
活跃值: (1511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
原版OD+SOD插件,就能跑起来了吧
2013-4-25 17:31
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那用什么最新的查壳工具呢?我现在不知道要先从哪里入手
2013-4-26 09:18
0
雪    币: 211
活跃值: (118)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有些壳,PE识别不了。
2013-4-26 09:57
0
雪    币: 3279
活跃值: (1997)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
目测是最好的查壳工具。
2013-4-26 12:35
0
雪    币: 496
活跃值: (286)
能力值: ( LV13,RANK:400 )
在线值:
发帖
回帖
粉丝
7
[QUOTE=兰州烧饼;1170488]有一款软件
我使用PEiD 显示的是Nothing found [Overlay] *。接下去 我应该怎么做呢?直接放od调试,运行会出现程序终止结果如下
:异常 E06D7363 - 使用Shift+F7/F8/F9来忽略异常。这要怎么解决呢?[/QUOTE]

都说了是异常,你直接pass这个异常不就行了。

PEiD显示没壳,那就70%是没壳。

你放到OD里面如果有压缩壳会提示你的。

工具不一定都可靠,真正判断壳不能依赖工具,自己看逆向代码才能真正分析出来有壳没壳。
2013-4-26 13:09
0
游客
登录 | 注册 方可回帖
返回
//