首页
社区
课程
招聘
OllyDBG调试程序时出现奇怪问题???请高手赐教
发表于: 2007-3-5 16:42 8291

OllyDBG调试程序时出现奇怪问题???请高手赐教

2007-3-5 16:42
8291
现正在破解一个程序,该程序在PEid查壳中显示“Microsoft Visual C++ 6.0”,如图


即没有壳。
随后打开OllyDBG,在程序中设置断点,然后按F9运行,
运行了一段代码后提示信息
“模块‘zlib’入口点超出代码范围(在PE文件头中指定),可能这是一个自解压或自修改文件,请在设置断点时记住这一点。”,
按“确定”后即死机,这是什么问题引起的呢?
调试其他程序也没有这个提示,很正常。
这个提示是说明该程序有壳吗?但PEid却没有查出壳呀。

2007.3.13
样本程序是大智慧,下载地址:http://level2.gw.com.cn/

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人回答?顶一个
2007-3-7 13:58
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你在右下角的??单击,深度扫描一下试试
2007-3-7 18:14
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
试了,结果还是一样的
2007-3-8 18:12
0
雪    币: 697
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也想知道
2007-3-8 20:00
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
6
看有没有自校验或者检测OD等
2007-3-8 20:08
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
7
zlib 好像是个开源的压缩模块吧。可能你调试的程序中用到了这个模块。
2007-3-8 22:00
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
8
程序的VC入口点是伪装的,
至于你说的OD死机,我还从严没有遇到过

OD会对模块进行反汇编分析,以前听说有程序可以反DASM,我想这个也可能是一样是方法,让OD分析时出错

你可以这样试试:用OD启动另一个OD,然后再用这个OD调试被调试的程序,这样便可以确定OD出错的原因,,
你不妨试试...
2007-3-8 22:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
是伪装成VC++的吧?还加了反侦察?那是匹烈马
2007-3-8 23:31
0
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
10
样本。
2007-3-9 08:54
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
样本程序是大智慧,你们调试看看,我调试死机,下载地址:http://level2.gw.com.cn/
2007-3-13 16:32
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
顶下。。。。。。。。。。。。。。。
2007-3-18 00:46
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢大家。。
2007-3-28 21:04
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
呵!免费版本也搞得这般复杂,安装需要硬盘196.3MB,而上一个版本(大智慧5.57版)仅需要8.9MB!
2007-3-28 21:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
会不会是加花的呢
2007-3-28 22:01
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
和你一样的问题.

不过我的不会死机.

我只是想用它来找到公式的密码.
2007-4-28 14:56
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
楼的的其中一个问题我找到了问题所在.

问题:
“模块‘zlib’入口点超出代码范围(在PE文件头中指定),可能这是一个自解压或自修改文件,请在设置断点时记住这一点。”,

解决:
  不要用OD打开dzh2.exe而是打开dzhupdate.exe就没有这个提示了.

楼主如果所有问题都解决了,麻烦告诉我一个,公式的密码要怎么破解?
2007-4-28 15:08
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我也有几个程序用OD打开就会自动关闭OD
2007-4-28 15:05
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我的邮箱  web3g#sina.com  ( 请把#改为@)
2007-4-28 15:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我也想知道。。
2007-4-28 15:25
0
游客
登录 | 注册 方可回帖
返回
//