首页
社区
课程
招聘
请问fly大虾,在你脱ACProtect1.09中,有一个“检查加壳程序的父进程名”的反调试
发表于: 2004-5-6 02:21 8780

请问fly大虾,在你脱ACProtect1.09中,有一个“检查加壳程序的父进程名”的反调试

2004-5-6 02:21
8780
请问你是怎样改OllyDbg来躲过这一反跟踪的或者是用什么原理来改OllyDbg的?
先谢谢了。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 6
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
OllyDbg.exe改名为ExploReR.exe,或其他类似的名字
DFCG有二哥做的"完成杀不死的Debug系列工具",更是方便
2004-5-6 02:28
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
3
这篇文章简单说了一下原理.

分两卷下载
2004-5-6 07:47
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
4
第二卷

杀不死的Debug系列工具相关页面

http://www.chinadfcg.com/viewthread.php?tid=2202
2004-5-6 07:48
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
把OllyDbg.exe改名为ExploReR.exe或者CMD.EXE
可以在程序中修改跳转避开反跟踪
2004-5-6 12:59
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
6
最初由 fly 发布
把OllyDbg.exe改名为ExploReR.exe或者CMD.EXE
可以在程序中修改跳转避开反跟踪


cmd.exe 我碰到有个作者也杀这个进程.:(
2004-5-7 10:59
0
游客
登录 | 注册 方可回帖
返回
//