能力值:
( LV2,RANK:10 )
|
-
-
2 楼
@title By XXXX
@color 0a
@echo ----------------------------------------------------
@echo ----------------------------------------------------
@tasklist
@echo ----------------------------------------------------
@echo ----------------------------------------------------
@set /p TarGetPID=Please Input TarGet PID Value:
@OD名称(不需要.exe) -p %TarGetPID%
保存为.BAT
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
有错
高手,这个怎么解决
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
找我要专用版OllyDbg 可解决这个问题
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
可以共享一份吗?多谢了
|
能力值:
( LV5,RANK:60 )
|
-
-
6 楼
还是没有解决
希望遇到过这种问题的大侠指点一下
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
看看有没有驱动保护或者有没有加壳
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
有壳,用ProtectionID查出来是:VM Proect v1.60-v2.05
不知道有没有驱动保护(这个怎么判断?)
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
论坛里下个xt或者kd工具检查有没有r0层的hook 不知道你的od有没有strong od这个插件。没的话去下载一个
|
能力值:
( LV9,RANK:170 )
|
-
-
10 楼
是否他是以被调戏进程启动的?
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
这个进程是通过Client.exe启动起来的。
程序的流程是先启动Client.exe,输入账号信息后,再启动这个程序(Lin.bin),然后Client进程就没有了。
在OD里尝试附加进程,但是看不到Lin.bin这个进程。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
那就试试 克敌神器winhex到内存找,完事再到OD中反向定位~~
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
用WinHex搞破解,我还不怎么了解。可以提供一些资料吗?
我只简单的看过别人说用WinHex编辑内存
我把程序启动起来后,在winhex里按ALT+F9,在弹出的对话框里只找到一串数据,如下图,
然后我就不知道怎么办了。望高手指点
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
接着点啊,再点整个内存啊,
到里面搜索 字串啊。注意是ASCII 还是宽字节的UNICODE,这得自己试了
找到后 把偏移地址 输入到 OD数据窗口中
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
点了整个内存后就跳到FFFFFF偏移位置,什么数据也没有
|
|
|