首页
社区
课程
招聘
[求助]OllyDBG有没有另类的打开方式?比如后台监视某个程序文件名
发表于: 2007-8-14 10:59 4577

[求助]OllyDBG有没有另类的打开方式?比如后台监视某个程序文件名

2007-8-14 10:59
4577
OllyDBG有没有另类的打开方式?比如后台监视某个程序文件名,先为这个程序设好注册表访问断点,只要这个程序用Ctrl+Alt+Shift这个组合键一打开,就可以断下来。
主要是因为这个程序是后台监视的 普通的打开只是在后台运行 要用Ctrl+Alt+Shift才能呼出界面

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
试试附加功能
2007-8-14 12:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
附加功能是 OllyDBG 附加正在运行中的程序 可是对注册码的验证 是在程序刚刚开始运行的时候 我对注册码验证的关键CALL或是注册表访问 下断点 就没用了
2007-8-14 12:27
0
雪    币: 2943
活跃值: (1788)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
4
直接用OD载入,并在相关断点下断应该就行呀,尽管此时界面没有显示出来,但是已经断在所设定的断点处
2007-8-14 12:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
在W32Dasm的静态反汇编里

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004CB70B(C)
|
:004CB739 A1C80C4D00              mov eax, dword ptr [004D0CC8]
:004CB73E 8B00                    mov eax, dword ptr [eax]
:004CB740 E83F67FAFF              call 00471E84                      关键CALL 这里下断点没错吧
:004CB745 DB6DD0                  fld tbyte ptr [ebp-30]
:004CB748 DB2D9CC24C00            fld tbyte ptr [004CC29C]
:004CB74E DED9                    fcompp
:004CB750 DFE0                    fstsw ax
:004CB752 9E                      sahf
:004CB753 7318                    jnb 004CB76D            
:004CB755 6A00                    push 00000000

* Possible StringData Ref from Data Obj ->"提示:"
                                  |
:004CB757 B970C24C00              mov ecx, 004CC270

* Possible StringData Ref from Data Obj ->"注册成功!"

在内存里有一个POP2.exe的进程 可能是监视Ctrl+Alt+Shift这个热键的 只要键入这组热键 就执行POP.exe 跳出运行界面 而这个程序一开始运行 就会访问注册表 进行注册码的验证 如果我用附加的方式打开 下断点 不可能有用的吧
  如果是用正常打开的方式 打开POP.exe 下上面的这个关键CALL断点 N个F9 程序中止了 根本没断下来。
   天啊
2007-8-14 15:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
自己顶一下
2007-8-15 11:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
呵呵,帮忙顶一下!
2007-8-15 16:38
0
游客
登录 | 注册 方可回帖
返回
//