首页
社区
课程
招聘
[翻译]使用OllyDbg从零开始Cracking 第二十章-OllyDbg反调试之检测OD进程名
发表于: 2014-6-16 19:05 12974

[翻译]使用OllyDbg从零开始Cracking 第二十章-OllyDbg反调试之检测OD进程名

2014-6-16 19:05
12974
收藏
免费 3
支持
分享
最新回复 (26)
雪    币: 3716
活跃值: (4277)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
2
看了下网盘里还木有
2014-6-16 20:19
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
原版有木有 ???
2014-6-16 21:13
0
雪    币: 10
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
原版china大哥已经发过了,见下面链接
http://bbs.pediy.com/showthread.php?t=184557
2014-6-16 21:31
0
雪    币: 290
活跃值: (68)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢分享...
2014-6-17 02:06
0
雪    币: 79
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
多谢,辛苦啦!一直在同步学习!
2014-6-17 08:01
0
雪    币: 231
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
支持,话说导航帖忘了更新吧!
2014-6-17 09:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
多谢,辛苦啦!一直在同步学习
2014-6-17 09:27
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
9
已更新至网盘
2014-6-17 10:59
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
10
恩,现在更新了
2014-6-17 11:00
0
雪    币: 438
活跃值: (228)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
LZ辛苦了,要期末考试了,看的少了
2014-6-18 00:39
0
雪    币: 341
活跃值: (85)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
12
开个SOD就gg,这样调试还不如来个代码来得痛快。
2014-6-18 09:00
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
13
让新手了解原理很重要,了解了原理再用插件更好些...
2014-6-18 10:11
0
雪    币: 178
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼主慢些,我还在逆18章的路上……教程里都用爆破,我却都想着逆了,这算不算误入歧途啊
2014-6-18 14:16
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
15
挺好的,按自己的思路来吧...嘿嘿  
2014-6-18 14:28
0
雪    币: 557
活跃值: (449)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
16
楼主辛苦了! 顶一个!支持你。
2014-6-18 15:28
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
17
感谢tianhz大哥...
2014-6-18 15:40
0
雪    币: 196
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
楼主辛苦了,谢谢楼主
2014-6-24 13:20
0
雪    币: 175
活跃值: (2561)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
多谢,辛苦啦!一直在同步学习!
2014-6-29 17:41
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
不错  支持了 神文章。。。
2014-6-29 21:14
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
好,看到第这里了,lz辛苦啦~~~
2014-7-8 09:37
0
雪    币: 175
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
楼主辛苦了!
[QUOTE=教程译文]OD的API的函数列表中并没有列出EnumProcesses这个名称,所以我们直接bp EnumProcesses是设置不了断点的[/QUOTE]
刚打开od时确实如上所说,但在跟踪到GetProcAddress函数的[esp+8]等于EnumProcesses的时候(断在函数内部第一句),这时我这里的原版od 1.1是可以使用bp EnumProcesses的。

---------------

用bp EnumProcesses能不能断下来我觉得取决于PSAPI.dll有没有被加载!
2014-9-23 14:03
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
楼主,这一章没有对应的CrackMe啊,麻烦楼主搬一下。
好吧,我从导航帖进来,直接到9楼来了,主贴,不好意思。
2014-10-16 23:01
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
感谢楼主我要学习一下
2014-10-16 23:52
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
为什么文档中直接就认定那个地址就是PID数组的地址呢,而我的电脑运行时都没有这样的地址,看了好几个地址都不行
上传的附件:
2014-12-8 22:42
0
游客
登录 | 注册 方可回帖
返回
//