首页
社区
课程
招聘
反oll调试,怎么来搞它?
发表于: 2005-12-18 11:19 5281

反oll调试,怎么来搞它?

2005-12-18 11:19
5281
一个程序,无壳,用oll装载他,直接终止进程!~oll用习惯了,敢问兄弟们怎么条是他的好?谢谢~!

[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那位大哥给指点一下,谢谢了!~
2005-12-28 15:31
0
雪    币: 243
活跃值: (190)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
OD里面有一个插件可以隐藏OD的,不过如果没有用到ISDEBUGPRESENT用那个插件不行,有些程序会枚举进程看有没有OLLYDBG.EXE,那样的话我可能会用LSTRCOMP下断
2005-12-28 17:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也碰到过。。。。

是通过进程查杀OD 的~~~!!!

研究中。。。
2005-12-28 18:42
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
5
如果没壳,建议加载以后自己跟踪以下,应该很快就找到问题。

兄弟头像太个性了,还以为是ABC呢
2005-12-28 19:21
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
6
这个头像娃娃很影响集中精力看贴   
2005-12-28 19:22
0
雪    币: 204
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 nbw 发布
如果没壳,建议加载以后自己跟踪以下,应该很快就找到问题。


兄弟头像太个性了,还以为是ABC呢

铁墙比流明
2005-12-28 19:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 windayjian 发布
OD里面有一个插件可以隐藏OD的,不过如果没有用到ISDEBUGPRESENT用那个插件不行,有些程序会枚举进程看有没有OLLYDBG.EXE,那样的话我可能会用LSTRCOMP下断


我试试看看这个方法行不行??
2005-12-29 22:06
0
雪    币: 89
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
监视安装在系统内DLL文件,试着删安装的DLL,
我碰过这种,OD一加载就完啦,而且其他 版本 的一样都没有用,即使隐藏也没有用,当然这也是特殊情况
只作参考,
2005-12-30 10:44
0
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
这个小孩太可爱了。
NBW你的头像也好玩,呵呵
2005-12-30 12:52
0
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
用ODbyDYK v1.10中文版
它的进程名是explorer
可躲过检测进程
2005-12-30 22:22
0
游客
登录 | 注册 方可回帖
返回