首页
社区
课程
招聘
“打开OD,忽略所有异常,隐藏OD”是什么意思阿
发表于: 2005-12-31 19:15 9632

“打开OD,忽略所有异常,隐藏OD”是什么意思阿

2005-12-31 19:15
9632
这里有一段话,怎么读
   打开OD,忽略所有异常,隐藏OD,载入程序 WG.EXE
00436000 >  60              pushad
00436001    E8 00000000     call wg.00436006
00436006    5D              pop ebp
00436007    50              push eax
00436008    51              push ecx
00436009    0FCA            bswap edx
0043600B    F7D2            not edx
0043600D    9C              pushfd
下断 bp OpenMutexA,SHIRT+F9运行,运行到如下
7C817227 >  8BFF            mov edi,edi
7C817229    55              push ebp
7C81722A    8BEC            mov ebp,esp
7C81722C    51              push ecx
7C81722D    51              push ecx
7C81722E    837D 10 00      cmp dword ptr ss:[ebp+10],0
7C817232    56              push esi
7C817233    0F84 B4070400   je kernel32.7C8579ED
7C817239    FF75 10         push dword ptr ss:[ebp+10]
堆栈如下
0012D778   0041C380  /CALL 到 OpenMutexA 来自 wg.0041C37A
0012D77C   001F0001  |Access = 1F0001
0012D780   00000000  |Inheritable = FALSE
0012D784   0012DDB8  \MutexName = "E74::DA17A51CB4"
<<0012DDB8>>

第一句“打开OD,忽略所有异常,隐藏OD,载入程序 WG.EXE
00436000 >  60              pushad
00436001    E8 00000000     call wg.00436006
00436006    5D              pop ebp
00436007    50              push eax
00436008    51              push ecx
00436009    0FCA            bswap edx
0043600B    F7D2            not edx
0043600D    9C              pushfd
下断 bp OpenMutexA,SHIRT+F9运行,运行到如下
7C817227 >  8BFF            mov edi,edi
7C817229    55              push ebp
7C81722A    8BEC            mov ebp,esp
7C81722C    51              push ecx
7C81722D    51              push ecx
7C81722E    837D 10 00      cmp dword ptr ss:[ebp+10],0
7C817232    56              push esi
7C817233    0F84 B4070400   je kernel32.7C8579ED
7C817239    FF75 10         push dword ptr ss:[ebp+10]
堆栈如下
0012D778   0041C380  /CALL 到 OpenMutexA 来自 wg.0041C37A
0012D77C   001F0001  |Access = 1F0001
0012D780   00000000  |Inheritable = FALSE
0012D784   0012DDB8  \MutexName = "E74::DA17A51CB4"
<<0012DDB8>>

打开OD,忽略所有异常,隐藏OD,载入程序 WG.EXE
00436000 >  60              pushad
00436001    E8 00000000     call wg.00436006
00436006    5D              pop ebp
00436007    50              push eax
00436008    51              push ecx
00436009    0FCA            bswap edx
0043600B    F7D2            not edx
0043600D    9C              pushfd
下断 bp OpenMutexA,SHIRT+F9运行,运行到如下
7C817227 >  8BFF            mov edi,edi
7C817229    55              push ebp
7C81722A    8BEC            mov ebp,esp
7C81722C    51              push ecx
7C81722D    51              push ecx
7C81722E    837D 10 00      cmp dword ptr ss:[ebp+10],0
7C817232    56              push esi
7C817233    0F84 B4070400   je kernel32.7C8579ED
7C817239    FF75 10         push dword ptr ss:[ebp+10]
堆栈如下
0012D778   0041C380  /CALL 到 OpenMutexA 来自 wg.0041C37A
0012D77C   001F0001  |Access = 1F0001
0012D780   00000000  |Inheritable = FALSE
0012D784   0012DDB8  \MutexName = "E74::DA17A51CB4"
<<0012DDB8>>

“打开OD,忽略所有异常,隐藏OD”是什么意思阿
谢谢各位大哥教教我,小弟感谢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
最初由 junchen 发布
“打开OD,忽略所有异常,隐藏OD”是什么意思阿
谢谢各位大哥教教我,小弟感谢了




隐藏OD是指用插件来隐藏:
http://bbs.pediy.com/showthread.php?s=&threadid=19170
2005-12-31 19:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢前辈的帮助
2005-12-31 19:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Ollydbg 1.10
cao_cong汉化第二版
这个中含有HIDE1.2么
2006-1-2 14:02
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
5
最初由 A天宇 发布
Ollydbg 1.10
cao_cong汉化第二版
这个中含有HIDE1.2么

没有,自己去下。
2006-1-2 14:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 kanxue 发布




隐藏OD是指用插件来隐藏:
........

图片中的“忽略 KERNEL32 中的内存访问异常”应该翻译为“捕获 KERNEL32 中的内存访问异常”才比较贴切吧?
2006-1-2 17:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
论坛里有吧?!
2006-1-7 16:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 kanxue 发布




隐藏OD是指用插件来隐藏:
........


我也想知道这个答案,谢谢了。
2006-1-11 21:47
0
游客
登录 | 注册 方可回帖
返回
//