首页
社区
课程
招聘
[旧帖] [求助]请问如何隐藏OD 0.00雪花
发表于: 2008-5-2 12:35 14576

[旧帖] [求助]请问如何隐藏OD 0.00雪花

2008-5-2 12:35
14576
我想加载一个加了Themida|WinLicense 1.8.2.0 Plus  -> Oreans Technologies *壳的软件
但是一开就停在
00537014 >  B8 00000000     mov     eax, 0
00537019    60              pushad
0053701A    0BC0            or      eax, eax
0053701C    74 68           je      short 00537086
0053701E    E8 00000000     call    00537023
00537023    58              pop     eax
00537024    05 53000000     add     eax, 53
00537029    8038 E9         cmp     byte ptr [eax], 0E9
0053702C    75 13           jnz     short 00537041
0053702E    61              popad
0053702F    EB 45           jmp     short 00537076
00537031    DB2D 37705300   fld     tbyte ptr [537037]
00537037    FFFF            ???                                      ; 未知命令
00537039    FFFF            ???                                      ; 未知命令
0053703B    FFFF            ???                                      ; 未知命令
0053703D    FFFF            ???                                      ; 未知命令
0053703F    3D 40E80000     cmp     eax, 0E840
00537044    0000            add     byte ptr [eax], al
00537046    58              pop     eax

然后我继续运行,F9
提示:不知如何回避位于地址008FAB41的命令。请尝试更改EIP或忽略程序异常。

我就Shift+F9继续,接着回弹出一个WinLicense的窗口。提示:A debugger has been found running in your system.Please, unload it from memory and restart your program.

我该怎么办呢。。。。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我运行了hide od,然后再次运行,Shift+F9。就弹出WinLicense窗口。提示
An internal exception occured(Address:0x8a3ec1)Please,contact support@oreans.com.Thank you!
然后就退出了。。。
2008-5-2 12:39
0
雪    币: 2575
活跃值: (502)
能力值: ( LV2,RANK:85 )
在线值:
发帖
回帖
粉丝
3
插件PhantOm

http://bbs.pediy.com/showthread.php?t=62374
2008-5-2 12:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢,上面的插件确实可以隐藏。
但一样,隐藏后,winLicense窗口就提示An internal exception occured(Address:0x8a3ec1)Please,contact support@oreans.com.Thank you!

还是不能正常加载,和分析呀。
论坛上有人写了怎么脱这个壳的教程。说是隐藏和注意浮点陷阱。
我把浮点陷阱那写FF的位置改成9090了,结果也不行。。。。
2008-5-2 12:54
0
雪    币: 193
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我其实也遇到这个问题请教下高手
2008-5-6 12:31
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
同楼上,期待高手
2008-9-18 16:41
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
7
可以搜索下海风大大的隐藏插件,超级强悍的!
2008-9-18 22:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也遇到了隐藏不好的难题了!
2008-10-30 11:18
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我也是,运行大大的脚本是还是弹出了tmd的对话框说我有debug工具运行。。
2008-11-20 21:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
什么叫隐藏
2008-11-21 00:41
0
雪    币: 340
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
hideOD 或者 Phantom
2008-11-21 00:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不知道在用OD的过程中程序弹出来是什么原因?
2008-12-23 11:08
0
雪    币: 659
活跃值: (499)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
13
我的也是,一打开OD程序就退出了,或者OD出问题了
2009-1-22 23:17
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
14
Strongod
2009-1-23 13:56
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ehu
15
我也遇到过这个问题。

在脱Armadillo 3.78 - 4.xx 脱壳时
2009-3-16 20:49
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ehu
16
海风大大的隐藏插件谁有呢?
2009-3-16 20:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
为什么要隐藏?
2009-3-17 07:59
0
雪    币: 235
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
mark学习如何解决
因为有的他们要脱壳的程序为了防止被脱壳,有检查,如果load了od就退出去了,所以,我们需要隐藏od的存在。
2009-3-17 10:02
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
楼主,我和你碰到的一模一样,不差一字 汗。
研究中,希望能干掉它。
2009-3-24 20:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
有结果了吗,各位同仁
2009-4-7 16:33
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我也预到这个问题,目前只有等高手出来解答了
2009-5-14 01:32
0
游客
登录 | 注册 方可回帖
返回
//