首页
社区
课程
招聘
几个困惑很久的OD问题,请看雪老大帮忙解答
发表于: 2007-4-20 23:21 4545

几个困惑很久的OD问题,请看雪老大帮忙解答

2007-4-20 23:21
4545
1:请问在OD里面象softice一样拦截所有进程里面指定API的断点要如何设置,比如要拦截所有进程可能用到的send 函数, bpx send 要如何设置哪?
2:如何用OD调试隐藏进程,在softice里面可以用设置拦截所有进程里面指定API的断点的方法拦截到隐藏进程里面,OD不能attach的情况下要如何处理哪?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这两个问题导致我2年来一直拒绝使用OD,这次很想接受新工具啦
2007-4-20 23:39
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
第1个需要驱动级拉  OD无法实现

第2个嘛看他怎么隐藏了  ... 一般的办法是OD直接启动进程..
2007-4-20 23:54
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那不用OD直接启动进程,不用attach的情况下OD就没法用啦? 太可惜!所有进程里面指定API的断点没法设置
2007-4-21 06:46
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
硬要用OD解决所有问题,得自己动手写很多小程序的。。。
我翻译那篇脱THEMIDA 1005的文章就是这样。。。作者写了N个驱动,然后才能用OD直接调试
2007-4-21 07:32
0
游客
登录 | 注册 方可回帖
返回
//