首页
社区
课程
招聘
救命!怎么有OD跟入壳中的驱动???
发表于: 2004-10-6 12:30 4298

救命!怎么有OD跟入壳中的驱动???

2004-10-6 12:30
4298
在跟一个加壳的软件时,壳中包含了一个驱动程序,用来处理IAT和ANTIDEBUG,请问怎么用OD跟进去!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
支持
分享
最新回复 (9)
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
OD是不可能跟进驱动的!

最初由 loveaixing 发布
在跟一个加壳的软件时,壳中包含了一个驱动程序,用来处理IAT和ANTIDEBUG,请问怎么用OD跟进去!!!
2004-10-6 13:08
0
雪    币: 279
活跃值: (375)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
驱动工作在ring0,od工作在ring3
2004-10-6 13:29
0
雪    币: 519
活跃值: (1223)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
4
SI
2004-10-6 16:43
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
5
你把驱动文件*.sys改成*.exe, od单独调试它,
你试一试!!!
2004-10-6 17:41
0
雪    币: 7
活跃值: (30)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 qiweixue 发布
你把驱动文件*.sys改成*.exe, od单独调试它,
你试一试!!!


这也行??
2004-10-6 17:45
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
7
不敢保证!!
我以前到改过,od还可以载入驱动文件!!
不知道分析的对不对,偶没有仔细研究,楼主有空,可以试一试,
不见的行,看看吧!!!
2004-10-6 17:49
0
雪    币: 96
活跃值: (748)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
谢谢大家,我试试!呵呵!
在脱一个壳,在处理IAT时一直断不下来,上来求救了!
2004-10-6 19:18
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
9
最初由 loveaixing 发布
谢谢大家,我试试!呵呵!


OD载入,分析正常了吧!!
2004-10-6 19:22
0
雪    币: 96
活跃值: (748)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
呵呵,没那么简单,我在跟壳的过程中,发现这个壳用驱动来ANTIDEBUG和处理IAT,所以想跟进去看看是怎么处理的!:(
但是用ICEEXT跟XP就OVER,用OD又是刚用,不知道怎么才好呀
我跟的是传家宝2。26以前的HYING的壳,IAT处理我已经改了,可以正确找到除了壳黑名单以外的API。
修改CALL的处理我也打了补丁,可是一定要调用这个API后才能得到正确的地址,OEP也已经补好了,那位老鸟脱过,教教我!
2004-10-6 21:34
0
游客
登录 | 注册 方可回帖
返回
//