首页
社区
课程
招聘
OD里调试Execyptor
发表于: 2007-3-9 22:07 4370

OD里调试Execyptor

2007-3-9 22:07
4370
1.设置系统断点,中断于新线程,hideod,清楚所有断点
2.bp SendMessageA
3.shift+F9运行,中断于线程,此时挂起本线程,再shift+f9,一般Execyptor只有两个效验线程,再挂起。
4.bc SendMessageA最好是在挂起地一个线程后清除这个断点
5.shift+F9,一般情况下程序就运行起来了。
如果在vista下调试,由于Execyptor效验系统函数会效验真个函数过程,所以vista下,FatalExit并没有ret指令,所以vista下Execyptor运行不起来,调试时需要手工在fatalexit最后一条指令插入一个ret,也就是修改最后一个int3为ret,就可以调试了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
2
哇,哇,哇,厉害
2007-3-9 23:30
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
Support.
2007-3-10 00:01
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
vista下Execyptor新版已经支持了
不过还是beta
Execyptor的升级已经是越来越缓慢了
2007-3-10 00:45
0
雪    币: 136
活跃值: (105)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
感谢楼主的经验分享 哈哈 以为在V在无法调试了呢
2007-3-10 12:52
0
游客
登录 | 注册 方可回帖
返回
//