首页
社区
课程
招聘
[求助]反调试又遇到问题了,请指教!
2006-1-27 15:19 4051

[求助]反调试又遇到问题了,请指教!

2006-1-27 15:19
4051
一直很忙,好久没有来了。
我用电话线上的,太慢。用搜索没搜出来。还请帮忙。

这个软件用od一F9就到这了,是个异常:
77E53874   /74 07           je short kernel32.77E5387D
77E53876   |57              push edi
77E53877   |8D7D C4         lea edi,dword ptr ss:[ebp-3C]
77E5387A   |F3:A5           rep movs dword ptr es:[edi],dword ptr ds:[e>
77E5387C   |5F              pop edi
77E5387D   \8D45 B0         lea eax,dword ptr ss:[ebp-50]
77E53880    50              push eax
77E53881    FF15 0015E477   call dword ptr ds:[<&ntdll.RtlRaiseExceptio>; ntdll.RtlRaiseException
77E53887    5E              pop esi                                     ; unpacked.004F5C8C
77E53888    C9              leave
77E53889    C2 1000         retn 10
//////////////////////////////////////
然后跳过去后就int 3了。
004CD88C  |.  CC            int3
004CD88D  |$  56            push esi
004CD88E  |.  8B7424 08     mov esi,dword ptr ss:[esp+8]
004CD892  |.  8B06          mov eax,dword ptr ds:[esi]
004CD894  |.  85C0          test eax,eax
004CD896  |.  74 0B         je short unpacked.004CD8A3
004CD898  |.  8B08          mov ecx,dword ptr ds:[eax]
004CD89A  |.  50            push eax
004CD89B  |.  FF51 08       call dword ptr ds:[ecx+8]
004CD89E  |.  8326 00       and dword ptr ds:[esi],0
004CD8A1  |.  EB 02         jmp short unpacked.004CD8A5
004CD8A3  |>  33C0          xor eax,eax
004CD8A5  |>  5E            pop esi
004CD8A6  \.  C2 0400       retn 4

然后就退出了。
这该怎么办?不是isdebugpresent的问题吧。该如何跳过异常使之运行起来还请指教啊。。。
谢了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 32401
活跃值: (18875)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2006-1-27 15:31
2
0
菜单“选项/调试设置”里异常面板,将所有异常忽略选上。
你的OD退出,可能是程序检测到你的调试器了,请用一些隐藏OD插件辅助。
http://bbs.pediy.com/showthread.php?s=&threadid=19170
雪    币: 147
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
gestapo8 1 2006-1-28 16:19
3
0
多谢提示,下了个插件。
但是问题还是没有解决。还是退出。我一直是忽略异常的。用了插件后还是显示:进程已经终止,退出代码80(128.)。
我把插件的选项全选上后,竟出现了windows的错误提示。还是不行啊。

我以前从开始单步跟踪,有一些call,只要进入就不会异常,跳过就出错。这是?
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fapkc 2006-1-29 15:39
4
0
我用OD也碰到同样的问题,把隐藏的插件都用上了。
我跟的是一个杀木马软件。
雪    币: 147
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
gestapo8 1 2006-1-31 10:27
5
0
我为什么老遇到这么种问题啊?伤自尊了
游客
登录 | 注册 方可回帖
返回