首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
软件逆向
发新帖
0
0
[求助]求个思路.一中断程序立刻就自动关闭
2013-8-6 19:55
4389
[求助]求个思路.一中断程序立刻就自动关闭
cigaiettes
2013-8-6 19:55
4389
今天帮朋友弄一个小小的商业软件.也不知道加的什么壳.查下了都是未知壳.也可能是Themida.
其攻击OD的DBGHELP.DLL部分已经搞定.可以直接附加.但是只要一中断.不管是代码上的断点,还是内存上的断点.或者硬件断点,只要一中断.程序立刻自动关闭.
来请教一下各位老鸟.这个事情的突破口在那里.望知道的给个思路.谢谢了.
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
#调试逆向
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
cigaiettes
雪 币:
207
活跃值:
(60)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
cigaiettes
2013-8-6 19:56
2
楼
0
WinDbg 也是一样结果.一中断程序就自动关闭.
程序本身未调用过GetThreadContext来检测调试寄存器.
主线程挂起后.就可以正常设置断点.说明检测部分就在主线程.
但是如果把其他线程都挂起.只留下主线程.还是中断后程序立刻关闭.实在想不出思路了....
Diabloking
雪 币:
350
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
117
粉丝
0
关注
私信
Diabloking
2013-8-6 22:03
3
楼
0
目测是ThreadHideFromDebugger
cigaiettes
雪 币:
207
活跃值:
(60)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
cigaiettes
2013-8-6 22:41
4
楼
0
这个只是屏蔽调试器吧...让调试器看不到代码.
cigaiettes
雪 币:
207
活跃值:
(60)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
cigaiettes
2013-8-7 17:46
5
楼
0
期待有高人来提供下思路...
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
cigaiettes
12
发帖
41
回帖
10
RANK
关注
私信
他的文章
[求助]求个思路.一中断程序立刻就自动关闭
4390
如何实现不使用recvfrom和sendto的UDP连接.
4061
[讨论]用VM等虚拟机处理过的程序或者函数.是否可以还原到没处理的原始状态呢?
4459
[求助]iceExt错误
4441
[求助]现在拦截MsgBox一般有哪几个断点,除了MessageBoxA..
3937
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部