首页
社区
课程
招聘
[求助]在OllyDbg里附加进程,但是找不到进程名字
发表于: 2014-2-22 13:52 17958

[求助]在OllyDbg里附加进程,但是找不到进程名字

2014-2-22 13:52
17958
这是一个游戏程序的启动程序,文件名是Lin.bin,其实就是Lin.exe改了后缀名。

当程序运行起来后,我准备在OllyDbg里面附加这个进程(Lin.bin),但是在列表里找不到。
而在任务管理器里是能找到Lin.bin的。

在这里请教一下,这个问题如何克服?
难道就不能附加进程了吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 711
活跃值: (253)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
@title By XXXX
@color 0a
@echo ----------------------------------------------------
@echo ----------------------------------------------------
@tasklist
@echo ----------------------------------------------------
@echo ----------------------------------------------------
@set /p TarGetPID=Please Input TarGet PID Value:
@OD名称(不需要.exe) -p %TarGetPID%

保存为.BAT
2014-2-22 14:22
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
有错


高手,这个怎么解决
2014-2-22 14:59
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
找我要专用版OllyDbg 可解决这个问题
2014-2-22 21:04
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
可以共享一份吗?多谢了
2014-2-22 21:21
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
还是没有解决
希望遇到过这种问题的大侠指点一下
2014-2-23 21:18
0
雪    币: 72
活跃值: (230)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看看有没有驱动保护或者有没有加壳
2014-2-24 07:30
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
有壳,用ProtectionID查出来是:VM Proect v1.60-v2.05
不知道有没有驱动保护(这个怎么判断?)
2014-2-24 12:46
0
雪    币: 72
活跃值: (230)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
论坛里下个xt或者kd工具检查有没有r0层的hook 不知道你的od有没有strong od这个插件。没的话去下载一个
2014-2-24 20:32
0
雪    币: 378
活跃值: (702)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
10
是否他是以被调戏进程启动的?
2014-2-24 23:56
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
这个进程是通过Client.exe启动起来的。

程序的流程是先启动Client.exe,输入账号信息后,再启动这个程序(Lin.bin),然后Client进程就没有了。

在OD里尝试附加进程,但是看不到Lin.bin这个进程。
2014-2-25 12:06
0
雪    币: 16402
活跃值: (1640)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
那就试试 克敌神器winhex到内存找,完事再到OD中反向定位~~
2014-2-25 12:23
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
用WinHex搞破解,我还不怎么了解。可以提供一些资料吗?
我只简单的看过别人说用WinHex编辑内存

我把程序启动起来后,在winhex里按ALT+F9,在弹出的对话框里只找到一串数据,如下图,
然后我就不知道怎么办了。望高手指点
2014-2-25 13:57
0
雪    币: 16402
活跃值: (1640)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
接着点啊,再点整个内存啊,
到里面搜索 字串啊。注意是ASCII 还是宽字节的UNICODE,这得自己试了
找到后 把偏移地址  输入到 OD数据窗口中
2014-2-25 14:22
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
15
点了整个内存后就跳到FFFFFF偏移位置,什么数据也没有
2014-2-25 14:45
0
游客
登录 | 注册 方可回帖
返回
//