首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]求个思路.一中断程序立刻就自动关闭
发表于: 2013-8-6 19:55
4789
[求助]求个思路.一中断程序立刻就自动关闭
cigaiettes
2013-8-6 19:55
4789
今天帮朋友弄一个小小的商业软件.也不知道加的什么壳.查下了都是未知壳.也可能是Themida.
其攻击OD的DBGHELP.DLL部分已经搞定.可以直接附加.但是只要一中断.不管是代码上的断点,还是内存上的断点.或者硬件断点,只要一中断.程序立刻自动关闭.
来请教一下各位老鸟.这个事情的突破口在那里.望知道的给个思路.谢谢了.
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
cigaiettes
雪 币:
207
活跃值:
(105)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
cigaiettes
2
楼
WinDbg 也是一样结果.一中断程序就自动关闭.
程序本身未调用过GetThreadContext来检测调试寄存器.
主线程挂起后.就可以正常设置断点.说明检测部分就在主线程.
但是如果把其他线程都挂起.只留下主线程.还是中断后程序立刻关闭.实在想不出思路了....
2013-8-6 19:56
0
Diabloking
雪 币:
350
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
117
粉丝
0
关注
私信
Diabloking
3
楼
目测是ThreadHideFromDebugger
2013-8-6 22:03
0
cigaiettes
雪 币:
207
活跃值:
(105)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
cigaiettes
4
楼
这个只是屏蔽调试器吧...让调试器看不到代码.
2013-8-6 22:41
0
cigaiettes
雪 币:
207
活跃值:
(105)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
cigaiettes
5
楼
期待有高人来提供下思路...
2013-8-7 17:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
cigaiettes
12
发帖
41
回帖
10
RANK
关注
私信
他的文章
[求助]求个思路.一中断程序立刻就自动关闭
4790
如何实现不使用recvfrom和sendto的UDP连接.
4207
[讨论]用VM等虚拟机处理过的程序或者函数.是否可以还原到没处理的原始状态呢?
4840
[求助]iceExt错误
4825
[求助]现在拦截MsgBox一般有哪几个断点,除了MessageBoxA..
4091
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部