首页
社区
课程
招聘
[求助]OD加载运行程序问题
发表于: 2006-3-17 14:32 8854

[求助]OD加载运行程序问题

2006-3-17 14:32
8854
为什么用OD加载运行程序时会跑到ntdll模块去,而不是在加载到EXE

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也遇到过这样问题
我是用笨方法来避免这个问题
重起电脑就好了 为了避免频繁重起
我装了好几个OD 轮换着用 都不行了再重起 哈哈
fly版的OD格外容易出这个问题
cao_cong 汉化二版 即ollyice 好像不出
但我喜欢用fly的
2006-3-17 14:56
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
应该不会经常发生此情况的
看看OllyDBG选项->调试选项->事件->设置首次暂停在WinMain
2006-3-17 15:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
fly老大,我就是用的你那个,事件里也是你说的那个,还是不行
2006-3-17 15:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
连加载QQ都跑到ntdll模块里去了,不会和系统有关吧
我单位的和家的都是2000 sp4版的
2006-3-17 15:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
在等..................................
2006-3-17 15:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
问题还没有解决呢,顶上去
2006-3-18 09:34
0
雪    币: 697
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不会吧,我可没有碰到过这个问题呀
2006-3-18 10:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
在顶 就没人知道咋会事吗
2006-3-20 09:34
0
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
10
会不会是异常?看看状态栏,如果是按一次SHIFT+F9就应该可以到入口。我以前也遇到过。
2006-3-20 10:05
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
郁闷着,最近发现原来下的OD十全大补版中的Explorer.EXE居然含毒,会感染所有.exe文件,在其后面增加一段代码,修改原程序入口点,然后跳转到原exe执行,首先我是发现我的瑞星备份安装程序无法使用了,因为该文件含自校验代码,后来发现所有的含自校验的程序都出现了这个问题。。郁闷着。。。
也不知道这个版本我当初是怎么来的了。
2006-3-20 10:09
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
最初由 菜鸟求学 发布
连加载QQ都跑到ntdll模块里去了,不会和系统有关吧
我单位的和家的都是2000 sp4版的


不是太明白你所说的意思
加载记事本,抓图看看
注意系统中是否有其它注入的东西
2006-3-20 10:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 fly 发布
不是太明白你所说的意思
加载记事本,抓看看
注意系统中是否有其它注入的东西

用ollyice版图
上传的附件:
  • 2.jpg (88.92kb,23次下载)
2006-3-21 13:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
顶上去,FLY图我发了,帮我看看到底是什么问题
2006-3-22 09:09
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
15
OllyDBG选项->调试选项->事件->设置首次暂停在WinMain

不行就把你的OllyDBG配置文件打包传上
2006-3-22 11:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
最初由 fly 发布
OllyDBG选项->调试选项->事件->设置首次暂停在WinMain

不行就把你的OllyDBG配置文件打包传上

两个版本的配置文件一个是你的,还有一个是新下载的
上传的附件:
2006-3-22 13:12
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
17
1、两个配置文件都不是我发的修改版压缩包中的文件
2、测试发现可以正常中断在EP
3、建议看看系统中有哪些注入的东西
2006-3-22 23:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
老大把你的发给我一个
2006-3-24 09:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
还是OD加载那个问题,你说系统有注入,那要如何判断是那个进程的问题啊
2006-3-29 09:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
20
VMware 装个虚拟干净系统看看
2006-3-29 09:36
0
雪    币: 47147
活跃值: (20470)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
21
最初由 菜鸟求学 发布
还是OD加载那个问题,你说系统有注入,那要如何判断是那个进程的问题啊


同一主题不要开新帖,另外不要点将
己合并主题
2006-3-29 09:46
0
雪    币: 4753
活跃值: (4331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
这个问题其实是因为你用的可能是OllyDbg1.10再x64环境中载入程序时就会出现这种情况使用2.0的版本就可以解决问题,或使用一些插件可以弥补1.10版本的不足。Oll  Advanced可以修复OllDbg1.10的一些bug。下载链接http://tuts4you.com
2017-7-27 16:42
0
雪    币: 4753
活跃值: (4331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
这个问题其实是因为你用的可能是OllyDbg1.10再x64环境中载入程序时就会出现这种情况使用2.0的版本就可以解决问题,或使用一些插件可以弥补1.10版本的不足。Oll  Advanced可以修复OllDbg1.10的一些bug。下载链接http://tuts4you.com
2017-7-27 16:42
0
游客
登录 | 注册 方可回帖
返回
//