能力值:
( LV2,RANK:10 )
|
-
-
26 楼
高手出招啦,学习
|
能力值:
( LV6,RANK:90 )
|
-
-
27 楼
mengrenyige!
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
又见牛人 羡慕
|
能力值:
( LV9,RANK:210 )
|
-
-
29 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
发现UltraProtect有检查加载者并于进程列表比对的习惯,而非常规的检查调试标志。
故HideOD骗不倒它。
再来,加载之,停在0061c000处:(正是在.perplex段中)
既然HIDEOD骗不到,那楼主是如何使之在OLLYDBG上正常运行的呢?请教!
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
支持一下,请继续,谢谢啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
最初由 宝儿BOA 发布 发现UltraProtect有检查加载者并于进程列表比对的习惯,而非常规的检查调试标志。 故HideOD骗不倒它。 再来,加载之,停在0061c000处:(正是在.perplex段中) 既然HIDEOD骗不到,那楼主是如何使之在OLLYDBG上正常运行的呢?请教!
更改OllyDBG的文件名为eXpLorEr.exe或者cmp
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
学习,不错
|
能力值:
( LV9,RANK:690 )
|
-
-
34 楼
文笔很好啊!
技术含量更高。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
学习-------------
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
支持...我?好好??的,著著
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
的确是好文
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
将断点下至Process32First函数(获得进程列表会调用)
bp Process32First+2
请问这个断点如何下呀??????????
怎么我在反汇编窗口中用右键/断点/设条件断点/再输入bp Process32First+2
确定后,f9运行拦不住呀
请教
我的系统是xp sp2的
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
如何修改呢
文中说把[ebp+404235]的值改为explorer.exe的pid
如何改呢
请教中
谢谢
上一个问题我己摸索出来了
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
有文采,有功底,不错小子。
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
最初由 hgqhgq 发布 如何修改呢
文中说把[ebp+404235]的值改为explorer.exe的pid 如何改呢
........
在数据窗口中按Ctrl+G,输入[ebp+404235]的值
在把PID写入,注意,低位在前,高位在后
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
多谢分享!!
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
谢谢邪恶轴心的回复
再次谢谢
|
能力值:
( LV4,RANK:50 )
|
-
-
44 楼
虽然看不太懂.还是感觉很好!收下.以后再学习
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
看看看看看看看看
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
学习了不少知识,请继续发贴啊
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
最初由 邪恶轴心 发布 在数据窗口中按Ctrl+G,输入[ebp+404235]的值
在把PID写入,注意,低位在前,高位在后
各位师兄,这里我还是有点不明白...
不多说,改之。顺利通过检测。:)----
这个是指把OLLYDBG名称改为EXPLORER.EXE,还是指修改[ebp+404235]?
具体怎样修改,我还是有点...
数据窗口指的那一个?我只跟踪过一个没壳的客户端.
PID是不是进程里面的那个数值?
把他从低位向高位写吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
最初由 enbrow 发布 更改OllyDBG的文件名为eXpLorEr.exe或者cmp
为什么更改后无法启动,OLL提示错误
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
一定要研究下哦!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
保存收藏学习 谢谢辣
|
|
|