首页
社区
课程
招聘
[旧帖] [求助]OD的"附加"功能载入的程序怎么老是不能正常运行?[已解决] 0.00雪花
发表于: 2007-8-29 18:34 8443

[旧帖] [求助]OD的"附加"功能载入的程序怎么老是不能正常运行?[已解决] 0.00雪花

2007-8-29 18:34
8443
OD的附加功能要怎样使用为什么我附加任何一个程序都会停在同一行代码上?

7C921231    C3              retn



然后用F8往下走不了几步程序就退出了.

7C9707A8   /EB 11           jmp     short 7C9707BB

..................................

7C9707C1    E8 1D140100     call    RtlExitUserThread



我甚至用自己写的程序也是一模一样的情况!(根本不存在检测OD的功能)

我用的方法是先运行程序,然后开OD进行的"附加"呀?

望各位大虾们指点迷津!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
新开OllyDBG
附加后Shift+F9
2007-8-29 19:10
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还是不行呀!是新开 的OD,可是一按Shift+F9,寄存器窗口变成一片空白.
而代码还停在:

7C921231    C3                   retn

这一行.

为什么我一"附加"程序,模块是在"ntdll"里呢?
唉!

还要谢谢fly大侠!!
2007-8-29 19:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
估计楼主是改了某项设置
  看下你的od调试选项里面的设置->事件  下面的是不是选中了  系统断点   默认情况下是第三个(winmain)
2007-8-29 20:56
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
晕了,还是不行呀!

http://bbs.pediy.com/showthread.php?t=44093

我的情况和这篇文章的情况是一模一样的,可是这里也没有得到一个明确的结果!
我甚至换了好几个版本的OD了.情况还是一样没有改变/
有人说是什么什么东西HOOK住了.有人说可能是没忽略什么异常.
这些我渐渐的全都排除了.还是不行呀!
为什么"附加"个程序就这么难!
唉!!
2007-8-29 21:06
0
雪    币: 134
活跃值: (84)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
确实由楼主所言,被改动的OD确实存在这个问题,这是由于ANTIANTIDEBUG作怪,现在没什么特别好的解决方案,不过如果使用原版就不会出现这个情况了,实在不行上SOFTICE。哈哈。
2007-8-29 21:48
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
状态栏显示是运行还是暂停
那你觉得正常附加后代码应该在哪里
2007-8-30 10:57
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢fly,

"那你觉得正常附加后代码应该在哪里"

现在好了,我用ALT +F9就可以正常了,反回到程序领空了.
可是Shift+F9就不行!不知道为什么?
我总结的经验就是多试,用不同的方法试!
2007-8-31 00:07
0
游客
登录 | 注册 方可回帖
返回
//