首页
社区
课程
招聘
[讨论]AnyDVD的防调试机制
发表于: 2008-2-22 10:55 4354

[讨论]AnyDVD的防调试机制

2008-2-22 10:55
4354
最近一直在关注一些软件保护机制,我从我所使用的一些软件来学习.
这几天在学习AnyDVD的保护机制(我不是在破解它,我是它的正版用户)
我用OllDbg工具(我用不了SoftICE,安装后不能使用).
调AnyDVD.EXE的过程中发现它又创建了一个新的AnyDVD进程,然后这一个就自然终止了.
调AnyDVDtray.EXE时,走不了多少就终止了,它可能是防调试的.
请问有没有人可以分析它的保护机制?
另外,像一个进程又创建新的进程时,如何调试?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
用peid查查AnyDVDtray.EXE主程序是不是加壳保护了。
2008-2-22 11:03
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我的一个软件也是防调试的。主文件查不出什么东西。软件是一个淘宝自动刷钻的,有兴趣尝试的可以联系我QQ:3115099
2008-2-22 14:19
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
直接调试AnyDVDtray.exe
2008-2-22 14:57
0
雪    币: 431
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我就是直接调试的,开始不大一会儿它就没反应了,我想肯定是反调试了
有兴趣的可以下下来试试
他们的网站是slysoft.com
2008-2-22 16:46
0
雪    币: 431
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Entry Point:0141h
File Offset:0141h
PE Section:.text
First Bytes:06Ah,060h,068h,088h
Linker Version:7.10
Sub System:Win32 GUI (0002)
Information:Microsoft Visual C++ 7.0
2008-2-22 16:58
0
游客
登录 | 注册 方可回帖
返回
//