首页
社区
课程
招聘
[求助]超奇怪的 反调试,HideOD失效了
发表于: 2007-6-22 13:25 14490

[求助]超奇怪的 反调试,HideOD失效了

2007-6-22 13:25
14490
收藏
免费 0
支持
分享
最新回复 (43)
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
26
如果用HideOD   不能选Process32Next和ZwQueryInformation   否则必定被检测到~
2007-6-26 12:40
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
还是运行不了,老大那OD没HideOD 和 脚本插件的,还有些不知道什么东西的东西
2007-6-26 13:02
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
28
okdodo的那个工具也能对付这个版本的tmd
不过如果用得不好还是可能会蓝掉
2007-6-26 13:20
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
你说的okdodo的那个工具是 HideOD ?

还是别的 好像 HideOD 对这版本没什么用处
2007-6-26 13:37
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
softworm老大放在看雪FTP里的OD在我出错
上传的附件:
2007-6-26 14:45
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
31
是过不了,但在WinXP SP1可以跑1楼那个程序
以前写的东西,好多硬编码的,在WinXP SP1/SP2下可以用的
2007-6-26 15:40
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
哪里找SP1啊
2007-6-26 16:30
0
雪    币: 2559
活跃值: (176)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
33
不知道这样算不算能调试了?
2007-6-26 16:50
0
雪    币: 2559
活跃值: (176)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
34
没传上去,见谅!
上传的附件:
2007-6-26 16:52
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
35
不知道在SP1为什么可以
卡秋莎非要想搞定这个,不如跟一遍,再跟大家分享一下结果
上传的附件:
2007-6-26 18:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
...................
上传的附件:
  • 1.JPG (196.13kb,204次下载)
2007-6-26 19:03
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
这很容易看到的

就是不知道他怎么反的
2007-6-26 20:49
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
softworm的OD和老大能力一样就是不一样连个运行脚本的插件和hideOD那东西都没有 不过还是可以自己加,好像需要改点东西才可以
2007-6-26 20:52
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
39
从okdodo的程序里看到的,不知道是TMD的还是程序自己的:

在log内找内存访问异常,第1个,如果是int 26,跳过这句.下面几行
有两三条执行路径,走ret下面那个
2007-6-27 12:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
我也遇到这样的问题!那再也没有新办法 了?
2007-6-29 13:40
0
雪    币: 44
活跃值: (24)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
41
Themida 也出新版了?
更难了……
2007-7-1 05:49
0
雪    币: 212
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
我也遇到了这个问题。用PEID查竟然是Xtreme-Protector v1.05 [Overlay] *,EP段:SPARKY。调试根本运行不了。和楼顶的一样。还没有找到解决办法。
2007-7-1 11:25
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43

太帅了
2007-8-6 18:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
这个东西怎么没有 formcreate 不知道什么意思 请高手 指教
2007-8-10 05:41
0
游客
登录 | 注册 方可回帖
返回
//