首页
社区
课程
招聘
请问fly大虾,在你脱ACProtect1.09中,有一个“检查加壳程序的父进程名”的反调试
2004-5-6 02:21 8060

请问fly大虾,在你脱ACProtect1.09中,有一个“检查加壳程序的父进程名”的反调试

2004-5-6 02:21
8060
请问你是怎样改OllyDbg来躲过这一反跟踪的或者是用什么原理来改OllyDbg的?
先谢谢了。。

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞6
打赏
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
thl0057 2004-5-6 02:28
2
0
OllyDbg.exe改名为ExploReR.exe,或其他类似的名字
DFCG有二哥做的"完成杀不死的Debug系列工具",更是方便
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
David 20 2004-5-6 07:47
3
0
这篇文章简单说了一下原理.

分两卷下载
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
David 20 2004-5-6 07:48
4
0
第二卷

杀不死的Debug系列工具相关页面

http://www.chinadfcg.com/viewthread.php?tid=2202
雪    币: 894
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-5-6 12:59
5
0
把OllyDbg.exe改名为ExploReR.exe或者CMD.EXE
可以在程序中修改跳转避开反跟踪
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
David 20 2004-5-7 10:59
6
0
最初由 fly 发布
把OllyDbg.exe改名为ExploReR.exe或者CMD.EXE
可以在程序中修改跳转避开反跟踪


cmd.exe 我碰到有个作者也杀这个进程.:(
游客
登录 | 注册 方可回帖
返回