首页
社区
课程
招聘
[游戏]测试你的OD
发表于: 2007-2-3 10:20 13953

[游戏]测试你的OD

2007-2-3 10:20
13953
收藏
免费 0
支持
分享
最新回复 (49)
雪    币: 191
活跃值: (335)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
26
这问题看雪插件不是已经搞定了吗?
上传的附件:
2007-2-5 13:34
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
27
最初由 kanxue 发布
原因找到,OllyICE上其黑名单了,要躲过很简单,将OD类标识改掉,下面的红字:

000B6000 6E69 0049 434F 5F41 4141 4D41 494E 004D ni.ICO_AAAMAIN.M
000B6010 4149 4E4D 454E 5500 7065 6469 7930 3600 AINMENU.pediy06 .


改后还是自动退出。请老大再看看。
2007-2-5 13:36
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
28
肯定是对OD的特定性狙击,cooldumpper可以跑,HOHO
2007-2-5 14:11
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
29
最初由 csjwaman 发布
改后还是自动退出。请老大再看看。


你再查找原因,将pediy06全部替换,或你用OD原版改。
2007-2-5 17:52
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
30
整个ICE里有2000多个pediy06字符
我就把000B6010处的改掉就可以了
2007-2-5 19:23
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
31
最初由 wynney 发布
整个ICE里有2000多个pediy06字符
我就把000B6010处的改掉就可以了


有2000多个?我怎么只找到一个?就是00B6010处的。
2007-2-5 21:23
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
32
最初由 csjwaman 发布
有2000多个?我怎么只找到一个?就是00B6010处的。


应是一个
2007-2-5 21:29
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
33
换成其他字符后还是退出。
2007-2-5 21:51
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
34
最初由 kanxue 发布
应是一个


直接替换的时候,UE提示有2000多个。。
没仔细看,只有1个
用WINHEX就提示1个
2007-2-5 22:12
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
35
最初由 csjwaman 发布
换成其他字符后还是退出。


我也是。。哪个可以调试的。。。帮忙把OD传上来 怎么改都不行```
2007-2-6 11:53
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
36
最初由 疯狂菜鸟 发布
我也是。。哪个可以调试的。。。帮忙把OD传上来 怎么改都不行```

去看雪里面下载,最新OD版已经在上面,修正了浮点使OD崩溃,然后按老大的方法把类名改了,随便什么名字都行!!!!记住一定不要是pediy06,它已经被列入封杀了!!!
2007-2-6 13:10
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
37
最初由 wynney 发布
整个ICE里有2000多个pediy06字符
我就把000B6010处的改掉就可以了

不需要修改全部,只需要修改此处就好
000B6000 6E69 0049 434F 5F41 4141 4D41 494E 004D ni.ICO_AAAMAIN.M
000B6010 4149 4E4D 454E 5500 7065 6469 7930 3600 AINMENU.pediy06 .
2007-2-6 13:11
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
38
最初由 kangaroo 发布
不需要修改全部,只需要修改此处就好
000B6000 6E69 0049 434F 5F41 4141 4D41 494E 004D ni.ICO_AAAMAIN.M
000B6010 4149 4E4D 454E 5500 7065 6469 7930 3600 AINMENU.pediy06 .


我都改了

可以载入 可以运行

提示

有调试器  怎么还是被检测到了
2007-2-7 22:37
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
39
最初由 疯狂菜鸟 发布
我都改了

可以载入 可以运行

提示
........


别忘了HideOD插件设置,勾上HideBtDebugBit,ZWQeryInformationProcess/method2
2007-2-8 09:20
0
雪    币: 2791
活跃值: (6509)
能力值: ( LV13,RANK:409 )
在线值:
发帖
回帖
粉丝
40
现在运行之后弹出错误对话框:

An internal exception occured (Address: 0x537497)
please,contact support@oreans.com. Thank you!

再把OD的类改回“pediy06”就还原为原来的情况了

老大帮忙看看什么原因~~

顺便问一下,它是通过什么方式检测到OD的窗口类的?
2007-2-8 15:53
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
41
最初由 kanxue 发布
别忘了HideOD插件设置,勾上HideBtDebugBit,ZWQeryInformationProcess/method2


感谢坛主关心 我的问题跟40楼是一样的。。。

HideOD我全部都钩上了。。

2007-2-8 18:12
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
42
最初由 疯狂菜鸟 发布
感谢坛主关心 我的问题跟40楼是一样的。。。

HideOD我全部都钩上了。。


........


菜不是油多就好吃,不要全钩上,就钩:HideBtDebugBit,ZWQeryInformationProcess/method2
2007-2-8 19:03
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
43
最初由 kanxue 发布
菜不是油多就好吃,不要全钩上,就钩:HideBtDebugBit,ZWQeryInformationProcess/method2

是HideBtDebugBit,ZWQeryInformationProcess/method1 吧

为了方便再把Auto Run HideOD也勾上
2007-2-8 19:33
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
44
最初由 wynney 发布
是HideBtDebugBit,ZWQeryInformationProcess/method1 吧

为了方便再把Auto Run HideOD也勾上


经过测试

只要不钩 Process32Netx 就可以正常调试

请问为什么钩了Process32Netx 会有冲突?
2007-2-8 21:41
0
雪    币: 167
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
7C92EAEA   8BFF            mov     edi, edi
7C92EAEC>  8B4C24 04       mov     ecx, dword ptr [esp+4]
7C92EAF0   8B1C24          mov     ebx, dword ptr [esp]
7C92EAF3   51              push    ecx
7C92EAF4   53              push    ebx
7C92EAF5   E8 C78C0200     call    7C9577C1
7C92EAFA   0AC0            or      al, al
7C92EAFC   74 0C           je      short 7C92EB0A
7C92EAFE   5B              pop     ebx
7C92EAFF   59              pop     ecx
7C92EB00   6A 00           push    0
7C92EB02   51              push    ecx
7C92EB03   E8 11EBFFFF     call    ZwContinue

到这里就下不去了  



2007-2-9 00:34
0
雪    币: 2791
活跃值: (6509)
能力值: ( LV13,RANK:409 )
在线值:
发帖
回帖
粉丝
46
最初由 疯狂菜鸟 发布
经过测试

只要不钩 Process32Netx 就可以正常调试

请问为什么钩了Process32Netx 会有冲突?


老兄要是弄明白了,就公布一下,让我们也学学
2007-2-9 08:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
怎么回事,我看不懂
2007-2-9 16:49
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
48
用FlyOD
总之就是修改窗体名称以后的版本 +HideOd 很容易过咯
2007-2-9 18:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
不懂,新手来报道了!
2007-2-12 03:53
0
雪    币: 226
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
50
用这个隐藏OD后可以调试,只要SHIFT+F9一次就行了
上传的附件:
2007-2-15 00:07
0
游客
登录 | 注册 方可回帖
返回
//