首页
社区
课程
招聘
[旧帖] 请教:如何让OD正确运行带狗软件? 0.00雪花
发表于: 2007-3-1 19:55 5993

[旧帖] 请教:如何让OD正确运行带狗软件? 0.00雪花

2007-3-1 19:55
5993
我有一带狗软件,插上狗后,运行正常,但插上狗后,在OD中运行却提示“没有发现软件狗”,请教各位高手,插上软件狗后,如何令OD运行在有狗的模式中?也就是说,如何带狗在OD中调试程序?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没有办法咩?
2007-3-3 12:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也很想知道!

      菜鸟
2007-3-3 18:52
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
期待高手解答
2007-3-4 13:23
0
雪    币: 413
活跃值: (752)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
问题描述不清楚,无法给出有效的回答,

检查一下, 狗驱动安了吗??
狗是什么类型的,是不是有anti.
不调试的情况下可否正确运行

看这个提示 "没有发现软件狗" 到象是彩虹的软件狗. 而且是ARX文件加的壳.
2007-3-4 16:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上的可以学学,谢谢,
2007-3-4 16:08
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我来学习,没有答案
2007-3-4 18:49
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 nig 发布
问题描述不清楚,无法给出有效的回答,

检查一下, 狗驱动安了吗??
狗是什么类型的,是不是有anti.
不调试的情况下可否正确运行
........

谢谢 nig 的关注,我补充情况如下:
1、不调试的情况下是正常运行的,即软件是插狗后使用是正常的。但在OD中装入该软件(已插狗)后,停在入口点上,直接按F9运行就“没有发现软件狗...”

2、狗的类型似乎是Rockey4,因查到硬盘系统目录为
C:\windows\system32\drivers\rockey4.sys
C:\windows\system32\drivers\rockey4usb.sys

3、软件安装后,再安装狗驱动程序的,最后才插上狗运行。

4、这个anti.我不懂,不知有没有。

5、软件是加了壳,但不知是什么壳,PEID查壳:
普通:显示“什么都没找到[Overlay]*”
深度、核心扫描显示“ARVID’S TDR file [Overlay]*”
我用OD脱了壳,但不能运行,用PEID 复查为:“AIN Archive *”
2007-3-5 00:15
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
9
没搞过狗。没有发现狗,说明驱动的初始化里面除了问题。CreateFile连接不到驱动。可能是驱动里面有检测。隐藏好OD看看
2007-3-5 02:49
0
雪    币: 413
活跃值: (752)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
10
如果是R4,那么可以直接采用硬复制搞定它,简单实用.

R4的壳有些新版本里面是加了Anti的,但不会出现你说的这种现象.
如果按你所说,可能的情况是程序加的外壳在搞怪.

最好把狗的类型搞准,之后再找到狗的手册,研究才好.
2007-3-5 03:48
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢Isaiah 与 nig 的帮助!
我在OD中的“插件”→“隐藏调试器”→“选项”,将3个方框全部打勾,确定,关闭退出,重新加载,(带狗)运行,情况依然是“没有发现软件狗…”
估计是有Anti了
驱动程序我不懂,没办法,只得继续努力学习了,谢谢各位了!
2007-3-5 13:16
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
也可能是微狗4.0。先解除其anti。
2007-3-6 20:01
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
现在已知rockey4.sys与rockey4usb.sys是一个PE格式的文件,但不能用OD打开它们,将它们改名为.EXE文件后,也不能用OD打开,用OD装载后提示:

怎样调试它呢?
2007-3-10 13:59
0
游客
登录 | 注册 方可回帖
返回
//