首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
1
0
双进程问题
发表于: 2007-4-14 21:03
6055
双进程问题
扎西
2007-4-14 21:03
6055
各位大侠:我摸索着跟了几个程序,发现我根本跟不到真正的运行界面,都是在进入真正运行界面的时候,跟着的进程突然就关掉了,同时启动了另外的一个进程,请问这个技术叫什么名堂,叫双进程,还是父子进程.好像发现有些大侠说OD不能跟踪这类型程序,是这样的吗.
请问我该如何入手.谢谢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
kanxue
雪 币:
50161
活跃值:
(20615)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
可能这样:
A.exe
B.exe
运行A.exe,其会调用B.exe
程序运行后,你查看一下进程,以判断一下是不是这情况。如是,你可以附加方法加载B.exe
2007-4-14 21:24
0
扎西
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
扎西
3
楼
首先,万分感谢看雪大哥
是的,任务管理器中A.exe会关闭掉,然后启动B.exe
附加B.exe就会死掉,如果是这样,你首先会怎么做?
这种程序OD也可以调试吗
谢谢
2007-4-14 21:35
0
kanxue
雪 币:
50161
活跃值:
(20615)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
4
楼
如果附加会死掉,我会这样做:
1.OD菜单,设置OD为即时调试器;
2.将B.exe的入口改成CC,即INT 3指令,同时记下原指令
3.运行A.exe,其调用B.exe,会导致异常,OD会自动启动加载B.exe,此时你将INT 3指令恢复原指令。
4.到这步,你己可以任意调试B.exe了
2007-4-14 21:42
0
扎西
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
扎西
5
楼
谢谢,茅塞顿开啊,如有神助,呵呵,我再琢磨琢磨
2007-4-14 21:50
0
扎西
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
扎西
6
楼
这个即时调试器,具体体现的作用有什么不同,谢谢
2007-4-14 22:08
0
冰到极点
雪 币:
156
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
74
粉丝
0
关注
私信
冰到极点
7
楼
但是没有A和B之分怎么办,因为这个setup.exe是同一个文件,是通过CreateProcessA又挂起的一个进程。该如何是好?
2007-7-13 17:45
0
冰到极点
雪 币:
156
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
74
粉丝
0
关注
私信
冰到极点
8
楼
在挂起第二进程的时候已经运行开了,如何断到它的入口,根本无法改!
2007-7-13 17:50
0
不死神鸟
雪 币:
9
活跃值:
(142)
能力值:
( LV12,RANK:200 )
在线值:
发帖
105
回帖
757
粉丝
1
关注
私信
不死神鸟
1
9
楼
那就去找找看有没有相关的DLL或是TEMP下的临时文件
2007-7-13 22:54
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
扎西
3
发帖
12
回帖
10
RANK
关注
私信
他的文章
[求助]偶的一个程序是THEMIDA1.8.2.0+壳,用脚本运行了几个小时,没完没了,是不是有什么问题
5240
求助:《加密与解密》一书中Asprotect保护的例子问题
4948
双进程问题
6056
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部