首页
社区
课程
招聘
[求助]关于OD无法打开VMP加壳的文件
2008-10-24 23:37 6987

[求助]关于OD无法打开VMP加壳的文件

2008-10-24 23:37
6987
我下载了海风大大的StrongOD0.18版,按原帖描述打开vmp1.65.2主程序时,OD突然消失。
但海大好像没有这个问题,这是为何?

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (7)
雪    币: 894
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2008-10-25 00:32
2
0
可能是插件冲突,屏蔽其他插件按说明配置StrongOD试试
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
PentiumM 2008-10-25 01:09
3
0
谢谢FLY的回复,但我试了下不用任何插件都不行,一打开文件OD就马上关闭。只用StrongOD也是这样。感觉像OD本身的BUG,被EXE利用了。
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2008-10-25 09:29
4
0
打开vmp1.65.2主程序时 LZ把主程序发来看看
雪    币: 1380
活跃值: (713)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hmilywen 2008-10-25 09:50
5
0
社工挖~
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
PentiumM 2008-10-25 10:49
6
0
呵呵,这个就没法满足啦。
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
PentiumM 2008-10-25 14:18
7
0
我从ollydbg官方下载了一个1.10,然后用海大的StrongOD,加上忽略所有异常,能运行起来了。
搞不懂为啥在看雪下载的2008.01.01的版本不行
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
alyo 2008-11-8 20:39
8
0
我也有这个问题,后来找到了是dbghelp.dll(系统目录下或者OD目录下)的一个异常问题.
具体来说就是VMP会引发dbghelp中的内存复写,从而覆盖了一部分的的堆栈,然后产生了内存异常,由于一部分堆栈被覆盖,dbghelp中的seh函数指针也被覆盖,所以,异常程序处理异常的时候,又引发了异常(seh中的seh).最后导致栈出错.退出了OD.

解决办法,没有太好的办法,简单做就是,删除dbghelp.dll(或者改名),如果是系统目录下的,需要关闭windows系统文件保护.(否则又会被拷贝回来)
游客
登录 | 注册 方可回帖
返回