首页
社区
课程
招聘
[旧帖] 请教:如何让OD正确运行带狗软件? 0.00雪花
2007-3-1 19:55 5863

[旧帖] 请教:如何让OD正确运行带狗软件? 0.00雪花

2007-3-1 19:55
5863
我有一带狗软件,插上狗后,运行正常,但插上狗后,在OD中运行却提示“没有发现软件狗”,请教各位高手,插上软件狗后,如何令OD运行在有狗的模式中?也就是说,如何带狗在OD中调试程序?

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (12)
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xtwokok 2007-3-3 12:49
2
0
没有办法咩?
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gyxzzza 2007-3-3 18:52
3
0
我也很想知道!

      菜鸟
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天逸 2007-3-4 13:23
4
0
期待高手解答
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
nig 4 2007-3-4 16:04
5
0
问题描述不清楚,无法给出有效的回答,

检查一下, 狗驱动安了吗??
狗是什么类型的,是不是有anti.
不调试的情况下可否正确运行

看这个提示 "没有发现软件狗" 到象是彩虹的软件狗. 而且是ARX文件加的壳.
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cracra 2007-3-4 16:08
6
0
楼上的可以学学,谢谢,
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yzxyz 2007-3-4 18:49
7
0
我来学习,没有答案
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xtwokok 2007-3-5 00:15
8
0
最初由 nig 发布
问题描述不清楚,无法给出有效的回答,

检查一下, 狗驱动安了吗??
狗是什么类型的,是不是有anti.
不调试的情况下可否正确运行
........

谢谢 nig 的关注,我补充情况如下:
1、不调试的情况下是正常运行的,即软件是插狗后使用是正常的。但在OD中装入该软件(已插狗)后,停在入口点上,直接按F9运行就“没有发现软件狗...”

2、狗的类型似乎是Rockey4,因查到硬盘系统目录为
C:\windows\system32\drivers\rockey4.sys
C:\windows\system32\drivers\rockey4usb.sys

3、软件安装后,再安装狗驱动程序的,最后才插上狗运行。

4、这个anti.我不懂,不知有没有。

5、软件是加了壳,但不知是什么壳,PEID查壳:
普通:显示“什么都没找到[Overlay]*”
深度、核心扫描显示“ARVID’S TDR file [Overlay]*”
我用OD脱了壳,但不能运行,用PEID 复查为:“AIN Archive *”
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-5 02:49
9
0
没搞过狗。没有发现狗,说明驱动的初始化里面除了问题。CreateFile连接不到驱动。可能是驱动里面有检测。隐藏好OD看看
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
nig 4 2007-3-5 03:48
10
0
如果是R4,那么可以直接采用硬复制搞定它,简单实用.

R4的壳有些新版本里面是加了Anti的,但不会出现你说的这种现象.
如果按你所说,可能的情况是程序加的外壳在搞怪.

最好把狗的类型搞准,之后再找到狗的手册,研究才好.
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xtwokok 2007-3-5 13:16
11
0
谢谢Isaiah 与 nig 的帮助!
我在OD中的“插件”→“隐藏调试器”→“选项”,将3个方框全部打勾,确定,关闭退出,重新加载,(带狗)运行,情况依然是“没有发现软件狗…”
估计是有Anti了
驱动程序我不懂,没办法,只得继续努力学习了,谢谢各位了!
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
badboy 2007-3-6 20:01
12
0
也可能是微狗4.0。先解除其anti。
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xtwokok 2007-3-10 13:59
13
0
现在已知rockey4.sys与rockey4usb.sys是一个PE格式的文件,但不能用OD打开它们,将它们改名为.EXE文件后,也不能用OD打开,用OD装载后提示:

怎样调试它呢?
游客
登录 | 注册 方可回帖
返回