首页
社区
课程
招聘
调试一个软件反OD很郁闷
发表于: 2006-7-11 22:45 4486

调试一个软件反OD很郁闷

2006-7-11 22:45
4486
OD加载后过不多久就自动退出了
我断了一下
TerminateProcess
断下来了,但是ctrl + F9 反不回去,这可如何是好

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 47147
活跃值: (20455)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
用隐藏插件呢?
2006-7-12 09:14
0
雪    币: 5
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
隐藏插件,这种的太弱了,真的
2006-7-12 12:20
0
雪    币: 5
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
程序调用了一个DLL,调用后整个内存片断就乱了,改为不调用,但是一会就退出,又找不到退出的的方,我晕
2006-7-12 12:21
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
5
先看看有没有壳?
2006-7-12 12:30
0
雪    币: 5
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
没壳软件有个 np 强行把 exe内np 相关东西nop掉后,前面正常后面
程序还有一次检测就挂了
2006-7-12 20:12
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
7
到TerminateProcess的时候看堆栈,里面就是调用地点。但到了TerminateProcess,一般已经晚了r。
2006-7-12 20:27
0
雪    币: 5
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
8
nbw说的对可,确实是那样的
2006-7-12 21:40
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
跟踪把, 把对Terminate 的调用去掉可能无济于事, 就要看代码从检测到实施对付手段的代码如何
设计, 可能在前面几步跳一下就可以了
2006-7-12 23:35
0
雪    币: 213
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
调试一个软件反OD很郁闷
呃?你比蒉膣搞定,比蒉麻?。??4-5天不?有劫果,而且?得快真,每天?理一?反OD的手段。手段不是一?,分析下就知道了
2006-7-13 17:40
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
11
就是那个那个谁了。阿
2006-7-13 20:41
0
游客
登录 | 注册 方可回帖
返回
//