首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
某程序问题,OD附加就自动关闭
0.00雪花
发表于: 2014-3-6 23:52
5146
[旧帖]
某程序问题,OD附加就自动关闭
0.00雪花
依山
2014-3-6 23:52
5146
某exe程序,OD附加时在选择进程附加的窗口中,该exe的路径变为C:\windows\system32\normaliz.dll,附加后该程序就关闭了,有时候附加后OD也会直接被关闭。在任务管理器中该exe显示正常。请问这是加了壳的关系还是用什么反调试技术实现的?
PEID显示壳类型: tElock 1.0 (private) -> tE! *
由于之前也碰到过,有的程序本身没加壳,也是附加不了,所以断定应该跟壳无关,求解。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
iceway
雪 币:
19
活跃值:
(1086)
能力值:
( LV2,RANK:10 )
在线值:
发帖
88
回帖
813
粉丝
5
关注
私信
iceway
2
楼
win7么?换个OD
2014-3-7 01:48
0
吴刚
雪 币:
28
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
吴刚
3
楼
API hook 是不是安装了全局钩子 hook了OpenProcess 判断是自己进程就退出了
没有实际测试过 不知道有没有权限问题
2014-3-7 08:39
0
yians
雪 币:
39
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
yians
4
楼
应该是反调试技术,我也越到了同样的问题。
可以看看http://ldbqh.blog.163.com/blog/static/74978170201343195954109/,有破反调试的经历
2014-3-7 09:22
0
依山
雪 币:
1028
活跃值:
(135)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
31
粉丝
0
关注
私信
依山
5
楼
谢谢楼上几位解答,但情况跟各位描述的不大一样。我没有查到任何的HOOK。
我把程序上传到网盘了,对这个程序无破解之意,只想了解这种反调试技术,对于Ring3下反调试很有用。希望大家一起进步。
http://dl.vmall.com/c0lmasab7m
解压密码123
2014-3-7 12:42
0
IamHuskar
雪 币:
1392
活跃值:
(5177)
能力值:
( LV13,RANK:240 )
在线值:
发帖
76
回帖
1662
粉丝
68
关注
私信
IamHuskar
4
6
楼
password
2014-3-7 12:46
0
hulucc
雪 币:
81
活跃值:
(100)
能力值:
( LV3,RANK:20 )
在线值:
发帖
22
回帖
469
粉丝
1
关注
私信
hulucc
7
楼
StrongOD里的加强附加选了么
2014-3-7 13:02
0
依山
雪 币:
1028
活跃值:
(135)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
31
粉丝
0
关注
私信
依山
8
楼
密码:123 不好意思,漏了
2014-3-7 13:44
0
IamHuskar
雪 币:
1392
活跃值:
(5177)
能力值:
( LV13,RANK:240 )
在线值:
发帖
76
回帖
1662
粉丝
68
关注
私信
IamHuskar
4
9
楼
是VMP的壳
2014-3-7 14:35
0
xhbg
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
xhbg
10
楼
安装StrongOD插件和用Xuetr恢复目标进程Hook的函数
2014-3-8 13:55
0
依山
雪 币:
1028
活跃值:
(135)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
31
粉丝
0
关注
私信
依山
11
楼
附加的时候exe的路径变为C:\windows\system32\normaliz.dll现在可以确定是StrongOD的BUG。不过一附加程序就挂了,还没找到原因。谢谢大家的解答。
2014-3-8 16:06
0
潇潇暮雨
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
潇潇暮雨
12
楼
以前遇到过软件有壳,脱壳之后会对自身进行校验,如果发现代码被修改或者大小有变化就会自动退出...
2014-4-3 20:13
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
依山
3
发帖
31
回帖
10
RANK
关注
私信
他的文章
[求助]很老的一个壳了,双进程,总是解决不了。
3364
某程序问题,OD附加就自动关闭
5147
[求助]怎么学习驱动??
2274
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部