首页
社区
课程
招聘
[求助]在OllyDbg里附加进程,但是找不到进程名字
2014-2-22 13:52 16872

[求助]在OllyDbg里附加进程,但是找不到进程名字

2014-2-22 13:52
16872
这是一个游戏程序的启动程序,文件名是Lin.bin,其实就是Lin.exe改了后缀名。

当程序运行起来后,我准备在OllyDbg里面附加这个进程(Lin.bin),但是在列表里找不到。
而在任务管理器里是能找到Lin.bin的。

在这里请教一下,这个问题如何克服?
难道就不能附加进程了吗?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (14)
雪    币: 711
活跃值: (243)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mydvdf 2014-2-22 14:22
2
0
@title By XXXX
@color 0a
@echo ----------------------------------------------------
@echo ----------------------------------------------------
@tasklist
@echo ----------------------------------------------------
@echo ----------------------------------------------------
@set /p TarGetPID=Please Input TarGet PID Value:
@OD名称(不需要.exe) -p %TarGetPID%

保存为.BAT
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ingvar 2014-2-22 14:59
3
0
有错


高手,这个怎么解决
雪    币: 7
活跃值: (939)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
网络游侠 2014-2-22 21:04
4
0
找我要专用版OllyDbg 可解决这个问题
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ingvar 2014-2-22 21:21
5
0
可以共享一份吗?多谢了
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ingvar 2014-2-23 21:18
6
0
还是没有解决
希望遇到过这种问题的大侠指点一下
雪    币: 72
活跃值: (215)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
liudongdon 2014-2-24 07:30
7
0
看看有没有驱动保护或者有没有加壳
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ingvar 2014-2-24 12:46
8
0
有壳,用ProtectionID查出来是:VM Proect v1.60-v2.05
不知道有没有驱动保护(这个怎么判断?)
雪    币: 72
活跃值: (215)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
liudongdon 2014-2-24 20:32
9
0
论坛里下个xt或者kd工具检查有没有r0层的hook 不知道你的od有没有strong od这个插件。没的话去下载一个
雪    币: 330
活跃值: (597)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
EvilKnight 4 2014-2-24 23:56
10
0
是否他是以被调戏进程启动的?
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ingvar 2014-2-25 12:06
11
0
这个进程是通过Client.exe启动起来的。

程序的流程是先启动Client.exe,输入账号信息后,再启动这个程序(Lin.bin),然后Client进程就没有了。

在OD里尝试附加进程,但是看不到Lin.bin这个进程。
雪    币: 15893
活跃值: (1090)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
killbr 2014-2-25 12:23
12
0
那就试试 克敌神器winhex到内存找,完事再到OD中反向定位~~
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ingvar 2014-2-25 13:57
13
0
用WinHex搞破解,我还不怎么了解。可以提供一些资料吗?
我只简单的看过别人说用WinHex编辑内存

我把程序启动起来后,在winhex里按ALT+F9,在弹出的对话框里只找到一串数据,如下图,
然后我就不知道怎么办了。望高手指点
雪    币: 15893
活跃值: (1090)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
killbr 2014-2-25 14:22
14
0
接着点啊,再点整个内存啊,
到里面搜索 字串啊。注意是ASCII 还是宽字节的UNICODE,这得自己试了
找到后 把偏移地址  输入到 OD数据窗口中
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
ingvar 2014-2-25 14:45
15
0
点了整个内存后就跳到FFFFFF偏移位置,什么数据也没有
游客
登录 | 注册 方可回帖
返回