首页
社区
课程
招聘
[求助]OD加载程序,提示检测到调试器。
发表于: 2008-3-5 17:39 6931

[求助]OD加载程序,提示检测到调试器。

2008-3-5 17:39
6931
用OD加载一个程序的时候,提示探测到调试器,安装了WIce/SoftIce服务, 然后程序就在OD里终止了,没法跟踪了。

注:该程序,用PEID检测时,提示无壳,熵值可能加壳。用IF检测时提示无壳。而且检测没有花指令。请有经验的朋友不吝赐教!谢谢!!!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 50161
活跃值: (20620)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
用插件隐藏一下OD。
相关插件有HideOD,PhantOm

http://bbs.pediy.com/forumdisplay.php?f=52
2008-3-5 19:42
0
雪    币: 297
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢坛主。但是是在加载的过程中就弹出的提示。插件好像不太好使啊……
2008-3-5 20:17
0
雪    币: 297
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢坛主。但是是在加载的过程中就弹出的提示。插件好像不太好使啊……
2008-3-5 20:26
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
5
1、你机器里运行有WICE或SoftICE调试器?如果有,先关掉他们再试试。
2、如果没有运行有WICE或SoftICE等其它调试器,那就应该是程序使用TLS里检测OD或在加载Dll时在Dll中检测OD的,你可以在OD里的调试选项里设置“中断在系统入口”再加载程序,待中断后再用OD隐藏插件隐藏一下OD。
2008-3-5 21:02
0
游客
登录 | 注册 方可回帖
返回
//