首页
社区
课程
招聘
[讨论]如何增强OD对文件识别能力
发表于: 2007-12-6 13:33 3065

[讨论]如何增强OD对文件识别能力

2007-12-6 13:33
3065
已知,修改任意一个程序的 RVA数值

可以使软件正常打开,但是OD载入却提示“不是有效的32位程序”

经过测试

FLY经典版A_P修改版 无法识别
The0DBG 也无法识别

OLLYICE 可以正确识别!

如果还原RAV数值为10 壳则提示错误

如果不还原 以上2个版本无法调试

ICE调试也会出错!



图上所见

已知 FLY经典版A_p修改版的调试能力个人感觉大过ODICE

请问如何增强OD对文件识别能力?

如何修改?


[课程]Linux pwn 探索篇!

上传的附件:
  • 1.jpg (12.75kb,43次下载)
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
可以参考这文章

标 题: 【原创】不被OD分析原因之一和修补方法
发帖人:ohuangkeo
时 间: 2005-10-14 13:33
原文链接:http://bbs.pediy.com/showthread.php?threadid=17592

调试thmedia可以用插件PhantOm plugin 1.20 或更早些的版本都可。
http://bbs.pediy.com/showthread.php?t=51861
http://bbs.pediy.com/showthread.php?t=55099
2007-12-6 13:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
学习了
上传的附件:
2007-12-6 13:52
0
雪    币: 79
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
嘿嘿,我也学习了,找地方去下去
2007-12-6 17:28
0
游客
登录 | 注册 方可回帖
返回
//