首页
社区
课程
招聘
[分享]LoadDll.exe - 100%可以停在入口
发表于: 2008-4-21 10:31 24293

[分享]LoadDll.exe - 100%可以停在入口

2008-4-21 10:31
24293
解决问题:很多DLL载入后停不到入口点,我借用heXer的代码重新写了一个版本的loaddll.exe,99.9%的dll都可以正常停在入口点(还有0.1%的dll功能可能会有问题,不过几乎没人碰得到)

将附件2个文件放到ollydbg.exe同目录下即可

注意:附件里面的Loaddll.dll是特殊的dll,因为Loaddll.exe会自己载入,所以直接加载是停不到入口的(改个名字即可载入停到入口),并不是BUG

如果想找与其他几个loaddll.exe的区别,请到下面链接下载第一楼的附件测试:1,能否停到入口;2,Shift+F9能否直接运行起来


http://www.unpack.cn/viewthread.php?tid=11641

Good Luck
Thanks: heXer

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (51)
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
2
如果哪个dll有问题,上传一下样本,谢谢
2008-4-21 10:32
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢楼主的好东西,下载测试
2008-4-21 11:27
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
4
这个和jgl的那个有啥区别?
2008-4-21 11:30
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
5
怎么这么多人问与JGL的区别?
我这里有3个版本的loaddll.exe(除了我的),JGL的是哪一个?

我只知道,手上的几个loaddll.exe,要不无法停到入口,要不能停入口但是无法载入
2008-4-21 11:32
0
雪    币: 260
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
是不是直接运行呀?
LoadDll.exe 在我的win2003系统里不能运行。
双击没有反应。。。
2008-4-21 11:45
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
7
放在ollydbg.exe同目录下,不是单独使用的
2008-4-21 11:59
0
雪    币: 260
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
多谢!
第一次的回复给你了。。。
2008-4-21 12:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
JGL的就是ollyICE上用的那个。
2008-4-21 12:59
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
10
要找区别,看下面帖子的第一楼附件

http://www.unpack.cn/viewthread.php?tid=11641
2008-4-21 13:25
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
感谢风月的分享!
2008-4-21 13:40
0
雪    币: 88
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
谢谢分享……海月
2008-4-21 14:30
0
雪    币: 212
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持一下...
2008-4-21 14:52
0
雪    币: 3511
活跃值: (4037)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
14
看到这头像,我就想杀了LZ。
2008-4-21 14:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
可以啊,帮忙测试!
2008-4-21 16:07
0
雪    币: 185
活跃值: (411)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
感谢 楼主提供 ^_^  看到好几个不能停住的 不过高手都已经提出解决方案了
2008-4-21 20:15
0
雪    币: 164
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
支持,ms最近海风很勤快
2008-4-22 11:04
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
18
我研究的东西,感兴趣的人很少
2008-4-22 15:16
0
雪    币: 5918
活跃值: (202)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
感谢海风月影 这种情况出现多次了
2008-4-22 21:05
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
发这么好的东西  我顶死你!!!!
2008-5-26 13:47
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
嘻嘻!好东西,下载收藏
2008-5-26 22:23
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
22
[QUOTE=海风月影;443790]
LoadDll.exe - 100%可以停在入口      
[/QUOTE]


--------------------------------------------------------------------------------
解决问题:很多DLL载入后停不到入口点,我借用heXer的代码重新写了一个版本的loaddll.exe,99.9%的dll都可以正常停在入口点


哦耶,涉嫌夸大宣称。
鉴于的确有相当的效果,责令限期升级到纯度99.99%
dd
2008-5-26 23:52
0
雪    币: 560
活跃值: (354)
能力值: ( LV13,RANK:1370 )
在线值:
发帖
回帖
粉丝
23
heXer的代码在哪里?
2008-5-28 10:38
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fyd
24
下载测试,收藏!
2008-5-28 11:12
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
25
heXer的代码主要是将作者的ASM代码转换成了VC6编译的C代码

如果你用ASM的,可以看看作者的源代码

http://www.ollydbg.de/Asmcode.htm
2008-5-28 13:43
0
游客
登录 | 注册 方可回帖
返回
//