首页
社区
课程
招聘
[求助]关于OD无法打开VMP加壳的文件
发表于: 2008-10-24 23:37 7212

[求助]关于OD无法打开VMP加壳的文件

2008-10-24 23:37
7212
我下载了海风大大的StrongOD0.18版,按原帖描述打开vmp1.65.2主程序时,OD突然消失。
但海大好像没有这个问题,这是为何?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
可能是插件冲突,屏蔽其他插件按说明配置StrongOD试试
2008-10-25 00:32
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢FLY的回复,但我试了下不用任何插件都不行,一打开文件OD就马上关闭。只用StrongOD也是这样。感觉像OD本身的BUG,被EXE利用了。
2008-10-25 01:09
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
打开vmp1.65.2主程序时 LZ把主程序发来看看
2008-10-25 09:29
0
雪    币: 1482
活跃值: (879)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
社工挖~
2008-10-25 09:50
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵,这个就没法满足啦。
2008-10-25 10:49
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我从ollydbg官方下载了一个1.10,然后用海大的StrongOD,加上忽略所有异常,能运行起来了。
搞不懂为啥在看雪下载的2008.01.01的版本不行
2008-10-25 14:18
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也有这个问题,后来找到了是dbghelp.dll(系统目录下或者OD目录下)的一个异常问题.
具体来说就是VMP会引发dbghelp中的内存复写,从而覆盖了一部分的的堆栈,然后产生了内存异常,由于一部分堆栈被覆盖,dbghelp中的seh函数指针也被覆盖,所以,异常程序处理异常的时候,又引发了异常(seh中的seh).最后导致栈出错.退出了OD.

解决办法,没有太好的办法,简单做就是,删除dbghelp.dll(或者改名),如果是系统目录下的,需要关闭windows系统文件保护.(否则又会被拷贝回来)
2008-11-8 20:39
0
游客
登录 | 注册 方可回帖
返回
//