能力值:
( LV2,RANK:10 )
|
-
-
2 楼
右键-运行方式-确定
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
上面的不厚道啊,这叫什么答案??
|
能力值:
(RANK:350 )
|
-
-
4 楼
用iceworld获得PId值
命令行:
:OllyDbg.exe –p pid值
|
能力值:
( LV10,RANK:170 )
|
-
-
5 楼
iceworld是什么东东?冰雪世界???
|
能力值:
(RANK:350 )
|
-
-
6 楼
|
能力值:
( LV13,RANK:530 )
|
-
-
7 楼
我推荐此人当翻译版的版主
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
非常感谢kanxue!
不过我按照你的方法试了, 我用spy++得到的pid, 可是运行了命令后,不能弹出od.
因为在task manager里可以看到这个进程,我把od设为即时调试器,在task manager里右键点击这个进程,然后点debug,可是提示od不能作为即时调试器附加到这个进程,还是没有办法调试... 想在VC2005下attach试下,可也看不到进程
还有什么别的办法吗? 我找找调试器原理的书看下,期待老大的提示...
谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
:ollyice.exe -p e54
:ollyice.exe -p 3668
:ollydbg.exe -p 3668
:ollydbg.exe -p e54
:ollydbg.exe-p e54
:ollydbg.exe-p 3668
上面是我试的命令, e54是16进制, 3668 是10进制,都没有反应
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
直接OD打开不就行了??
但是有些程序有运行参数.打开是不行的.比如网游的客户端.
其实有个简单的办法.下个长角牛的任务管理器.这个任务管理器可以看到进程所在的文件夹和运行参数
记下它的参数
在OD中直接运行就可以了!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
对了.对于某些反调试的.再加上调试Themida的hidetoolz...
|
能力值:
(RANK:1060 )
|
-
-
12 楼
好像是cs地图
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我试下,谢谢楼上兄弟!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
hidetoolz我原来用过了,这个只能防od被检测到,不过我试了好几个程序,有的好使有的不好使,这个主要是反od加载的,我还在跟,不行就用softice了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
10楼的方法可以试一下
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我也被这东西困了好久。。。我奇怪的是为什么这些进程能在OD的process窗口消失呢...自己随便写个测试程序都能枚举的这些进程的。。越来越多程序这样了。。难道是针对OD对查找进程的相关函数进行HOOK了吗?///
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
呵呵,哥们我耍你干吗?
右键-运行方式-确定 是系统限制级运行程序.
在OD下隐藏进程应该就是用了驱动保护,限制级运行不能加载驱动.
如果运行成功那么驱动加载失败,隐藏等驱动保护也就失败.
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
你从OD启动程序先把驱动卸载掉再选择附加进程。
|
|
|