首页
社区
课程
招聘
[旧帖] [求助]用OD调试某软件,一运行连OD一起退出 0.00雪花
发表于: 2007-7-31 16:35 4231

[旧帖] [求助]用OD调试某软件,一运行连OD一起退出 0.00雪花

2007-7-31 16:35
4231
用OD调试一个脱了壳的软件,载入,隐藏OD,一运行就连OD一起退出,请问是什么缘故?软件是VB写的。下面是入口。

-----------------------------------------------------------------------
00401B50 >  68 982C4000     push 111.00402C98                       
00401B55    E8 F0FFFFFF     call <jmp.&MSVBVM60.ThunRTMain>
00401B5A    90              nop
00401B5B    0000            add byte ptr ds:[eax],al
00401B5D    0000            add byte ptr ds:[eax],al
00401B5F    0030            add byte ptr ds:[eax],dh
00401B61    0000            add byte ptr ds:[eax],al
00401B63    0050 00         add byte ptr ds:[eax],dl
00401B66    0000            add byte ptr ds:[eax],al
00401B68    40              inc eax
00401B69    0000            add byte ptr ds:[eax],al
00401B6B    00F7            add bh,dh
00401B6D    4F              dec edi
00401B6E    190E            sbb dword ptr ds:[esi],ecx
00401B70    02A4B7 419A6B60 add ah,byte ptr ds:[edi+esi*4+606B9A41]
00401B77    44              inc esp
00401B78    56              push esi
00401B79    3337            xor esi,dword ptr ds:[edi]

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
软件是VC++写的?

00401B55    E8 F0FFFFFF     call <jmp.&MSVBVM60.ThunRTMain>

应该是VB写的啊?

可能是加可反调试的伪装壳,隐藏OD试试。
2007-7-31 16:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
从入口特征来看像是VB

VB

0040116C V>/$  68 147C4000     push VB.00407C14
00401171   |.  E8 F0FFFFFF     call <jmp.&MSVBVM60.#100>
00401176   |.  0000            add byte ptr ds:[eax],al
00401178   |.  0000            add byte ptr ds:[eax],al
0040117A   |.  0000            add byte ptr ds:[eax],al
0040117C   |.  3000            xor byte ptr ds:[eax],al
2007-7-31 17:05
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是VB,刚打错了,我已经隐藏了OD了,但是没用,一运行照样退出
2007-7-31 17:19
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
东西我放在http://crackingboy.ys168.com里,壳我已经脱了,会的最好写个教程出来,谢谢
2007-7-31 18:02
0
游客
登录 | 注册 方可回帖
返回
//