首页
社区
课程
招聘
[求助]ollydbg的疑难杂症,未知领空的困扰
发表于: 2006-7-5 16:14 4352

[求助]ollydbg的疑难杂症,未知领空的困扰

2006-7-5 16:14
4352
最近一直在学习ollydbg,也对着angie老兄以及野男孩的新手ollydbg教程学习了很多知识,特别感谢他们!!

可是我也在学习的过程中遇到一些教程中从没提到过得一些疑难问题,特别不知所措!!

疑难一:
在ollydbg运行中在使程序运行过程中,或是点选M,R,W等窗体后,再回到C窗体,也就是反汇编窗体时,就经常发现在ollydbg软件的上方显示当前领空的地方总是显示[cpu-主要线程],而且他的地址都是7*******等,这时就再也会不去程序所在的领空了!!按F2,F4,F7,F8等都没用。这种问题经常出现,本来想传个截图上来,可是权限不够。希望大家帮忙,谢谢!!

疑难二:
关于利用消息断点进行破解的方法。看了野男孩的OllyDBG 入门系列(五)-消息断点及 RUN 跟踪的文章,对照着去做,可是点选【查看->窗口】时,却句柄等什么都没有,只有按下F9运行,输入用户名和密码点了crack按钮后再点【查看->窗口】时才出现句柄及结构等,对此不甚理解,请问各位达人,什么时候才能看到软件的句柄啊??

对不起问这么多问题,也请大家帮忙,不甚感激^_^

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
首先有一点要纠正的,你所参考的“OllyDBG 入门系列(五)”作者是 CCDebuger

一、这是因为程序跑起来了,如要到程序领空,可以Ctrl+G输入程序地址就行。

二、程序没运行,句柄、消息等没创建,当然看不到了。
2006-7-5 16:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
对不起,对不起!!!
刚才发贴一时着急,看错了!!作者CCDebuger大哥我还是印象深刻的!!^_^
可爱的仙鹤头!!^_^

感谢看学大哥的答遗解惑!!
那请问:

1,[cpu-主要线程]是指在某个dll中吗??还是软件本身领空中??他的地址都是7*******,感觉像在某个动态库中。如果我没有记下一些位置,该怎么ctrl+g回去啊??输入00401000吗??

2,看学大哥说的对,可是看ollydbg教程,提示说按下f9后输入用户名和密码,先不要点crack按钮,这时点选【查看->窗口】就可以看到句柄及结构,可是我试过了却不行,只有点了crack按钮后才看得到,有时对某个具体软件这样也不行,始终无法通过【查看->窗口】方法看到,只有用spy软件看才可以!!疑惑ing~~~

谢谢坛主看雪大哥及斑竹的热心帮忙,再次真诚感谢!!
2006-7-5 16:46
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
1.因为此时程序是运行中的,OD并不拦截,所以CPU窗口显示的是哪个DLL不用去关心。
假设你程序401000地址是有效的,ctrl+g输入这地址就能回去。

2.右键单击刷新按钮就会显示出来
2006-7-5 17:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢看雪大哥!!!我再试试!
感觉还是习惯softICE。对OD还要适应一阵!!
哈哈
2006-7-5 23:18
0
游客
登录 | 注册 方可回帖
返回
//