能力值:
( LV2,RANK:10 )
|
-
-
2 楼
帖图紧凑吧,呵呵!
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
请注意教程里的调试环境
我是在XP下操作的
你也可以在2000/2003等NT系统上对照笔记分析
另外:坛子里相关的笔记的提问最好发在原主题下面,便于查看
thank
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哦 好的,我也是xp啊
而且这个隐藏插件,一直好用的.
不知道为什么这次就被发现呢?
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
应该是没问题的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
好奇怪啊
如果我设置Ollydbg忽略除了“内存访问异常”之外的所有其它异常选项.然后去dump那个dll文件的时候,是完全可以通过的,也没有出现发现debugger的对话框.
但是我在重复你的第一步:"一、ASProtect V1.23RC4加壳DLL的OEP很容易找".如果设置Ollydbg忽略所有的异常选项.隐藏OD(这里我也改成和你一样的auto,以前我都是没用auto).打开dll文件很快就出现发现debugger的对话框.
另外我请教下,在用LordPE进行dumpdll的时候,是选择full吧?因为我看到有个partial的选项.应该是完整dump吧?
|
能力值:
( LV9,RANK:3410 )
|
-
-
7 楼
full
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
thanks!
现在也只能dump下来个没用的冬冬了.呵呵
第一步始终做不到 唉~
斑竹恢复帖子真快哈!
|
能力值:
( LV9,RANK:3410 )
|
-
-
9 楼
那个帖子里说了,可以直接从第2步开始做
|
|
|