首页
社区
课程
招聘
[求助]最近在调试一个软件 为什么附加进程列表中没有显示该进程
发表于: 2006-12-2 16:59 5857

[求助]最近在调试一个软件 为什么附加进程列表中没有显示该进程

2006-12-2 16:59
5857
最近在调试一个软件 在附加进程列表中没有该进程 但任务管理器中有该进程
取得当前进程列表的方法就是用那几个API 为什么在调试状态下就不能准确的执行呢 可能是隐藏了把 但
我用了OD的隐藏插件 但还没有用 试过好几个版本 如FLY大侠的修改版本 都没有用
我希望知道产生这个问题可能的情况 隐藏标题和进程是排除了
不要告诉我自己调试 调试水平很菜 只能简单的CRACKME

谢谢赐教

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (14)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
不尝试,永远就这水平

列表里没有,无所谓。

取得PID后,带-P参数附加就OK了
2006-12-3 00:12
0
雪    币: 207
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这个我知道 附加参数后调试程序用了异常处理 自己解决不了
想附加后在调试 所以只想得到产生这个问题可能的情况的答案
但还是谢谢你了
2006-12-3 12:37
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 笨笨雄 发布
不尝试,永远就这水平

列表里没有,无所谓。

取得PID后,带-P参数附加就OK了


没那么简单,不能获得进程句柄
2006-12-3 13:48
0
雪    币: 207
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
是这样的
我调试的程序加了个壳 很NB的 壳的市场价8万美元
附加参数的话里面的异常没完没了 搞不懂
放弃了!
2006-12-4 12:30
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 jelly 发布
是这样的
我调试的程序加了个壳 很NB的 壳的市场价8万美元
附加参数的话里面的异常没完没了 搞不懂
放弃了!


孤陋寡闻,什么壳市场价8万美元?!
2006-12-4 14:56
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
最初由 鸡蛋壳 发布
孤陋寡闻,什么壳市场价8万美元?!

鸡蛋壳!!!
绑架他,无价之宝
2006-12-4 15:38
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
8
1 确定该程序是否多线程或者多进程校验

如果是,试着用ICESWORD把一些多余的东西关掉

2 用ICESWORD查一下,程序是否用了驱动

3 我那天的语气有点问题。我只是希望你能尝试自己找出答案,大家都是新人,我认为要提高就得多尝试。

加油
2006-12-4 16:30
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 skylly 发布
鸡蛋壳!!!
绑架他,无价之宝

还真是这样,除了蛋壳还真没有值这个价的.
2006-12-4 19:40
0
雪    币: 207
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
http://soccer.9you.com/ 上的劲爆足球
我是搞不定他了 附加和用参数启动都启动不了
谁有兴趣就试试吧
2006-12-6 14:26
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 笨笨雄 发布
不尝试,永远就这水平

列表里没有,无所谓。

取得PID后,带-P参数附加就OK了


笨斑,问一下,当取得PID后,怎么用OD带 参数附加呀,找了半天,没有找到 ...
2006-12-6 14:32
0
雪    币: 207
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
启动参数好象是这个

hdchannel.ex1.9you.com 6511 124.74.198.25 3478 124.74.198.76 3479 124.74.198.26 1338 erotic943 349citore

要不然就是
hdchannel.ex1. 9you.com 6511 124.74.198.25 3478 124.74.198.76 3479 124.74.198.26 1338 erotic943 349citore

附加的参数可能会变的 这是我调试时找到的命令行参数
2006-12-6 15:20
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
13
最初由 酷酷 发布
笨斑,问一下,当取得PID后,怎么用OD带 参数附加呀,找了半天,没有找到 ...


我也不知道。。用PID启动,也是论坛的大牛说的

可以带什么参数启动,看看帮助文件,要不就自己逆出来。。。GETCOMMANDLINE下断就OK了。。
2006-12-6 18:49
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 酷酷 发布
笨斑,问一下,当取得PID后,怎么用OD带 参数附加呀,找了半天,没有找到 ...


酷酷 没用我式了,还得根
2006-12-6 18:54
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
15
ollydbg -p pid
2006-12-7 11:42
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册