能力值:
( LV2,RANK:10 )
|
-
-
2 楼
老大能帮着看看么?谢谢了!
这确实是个苦差事,没有几年的苦心修炼估计解决不了这问题....
只能等待“靖哥哥”了...
|
能力值:
( LV9,RANK:170 )
|
-
-
3 楼
在我的OD里跑不起来
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我自己下载运行正常,没问题,你忽略 INT1、INT3 再试试, 里边包含了部分反跟踪及花指令代码,好像我已经屏蔽了,检测有问题也会正常执行的,你那里出现什么状况?
我使用OD、Windbg都能正常运行,有其他人试过么?
|
能力值:
( LV9,RANK:180 )
|
-
-
5 楼
我直接跑能跑
win2000
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
谢谢sessiondiy,确实在2K下能正常运行,但在XP、2003下都是必须由OD启动才能正常,哎,有些搞不懂了,也许是某个API函数的问题?!!到底是哪个API???
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
咱们顺着这条路摸索一下吧,估计能成功....
|
能力值:
( LV15,RANK:3306 )
|
-
-
8 楼
010131C3 CD 2D int 2D
010131C3 90 90 nop
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
风间仁 兄厉害 ,能说明原因么?
为什么有些程序被同样处理后能够正常执行?且此处使用的是 INT 2D 检测调试器的方法,SEH 设定问题?
|
能力值:
( LV15,RANK:3306 )
|
-
-
10 楼
有些正常运行没触发异常
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
风间仁 兄, 如何修改能够在WinXp、2003下正确使用 INT 2D 检测 ?
估计你早已解决困扰、彻底解决这问题了,哈哈
|
能力值:
( LV9,RANK:180 )
|
-
-
12 楼
加壳不能跑是因为你没将 Callbacks(LoadConfig) 清 0
|
能力值:
( LV15,RANK:3306 )
|
-
-
13 楼
学习
记录一下。。http://eparg.spaces.live.com/blog/cns!59BFC22C0E7E1A76!712.entry
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
sessiondiy 及 风间仁 两位老兄的方法我都试了,取消任何一个都能成功跑起来,但表面看起来却完全是两个互不相干的办法,我还是很迷惑其中的缘由!!向你们致敬!
系统中的这些文件都是安装时被系统绑定的程序,我只是找回绑定函数,并清除其中的某些设定,没有感觉“加载配置”会有如此影响。。。学习ing。。。
|
能力值:
( LV9,RANK:180 )
|
-
-
15 楼
你欲用 LoadConfigs 处理SEH, 可是你的壳(甚至有些壳)郤没针对这项来处理
我猜你的壳对于AntiDebugger用了2个 SEH,
一个是 int 2D 在用的, 一个是单步在用的
依你的范例来看, 你的
LoadConfigs RVA = 000018C8h (PhysOff=0CC8)
LoadConfigs+40h 记录着 01001940h (PhysOff=0D40)
LoadConfigs+44h 记录着 00000001h
你应将 VA=01001940h, 亦即 PhysOff=0D40 开始处, 填入 SEH 的 RVA:
000131DAh ' 000013247h 这二个值 (图的2'3)
这里要特别注意的是得由小排到大 (OS认定你已排序好了)
而 LoadConfig+44h 的 00000001 要改为 00000002 (图的1)
操作系统对这LoadConfigs有任何检查不通过的话, 会直接结束程序.
(Win2000不管这项)
附上我改好的.
修改前
修改后
|
能力值:
( LV9,RANK:180 )
|
-
-
16 楼
上面是本, 看看就好.
至于你的壳, 你应该是不管这LoadConfigs, 而刚好记事本有用到,
而你加壳后没清除. 所以你直接清为 0 即可. 因为没人搞这么麻烦的.
风间仁兄将INT 2D nop掉也可以, 没例外. 能跑.
|
能力值:
( LV15,RANK:3306 )
|
-
-
17 楼
NOP不治本。清LoadConfig才是王道
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
是的,太感谢您们了,我已根据您们的意见修改好,目前在Win98、Xp、2000、2003下基本正常,还没有发现其他异常(包括被绑定后的 EXE)!
这样,打开 Anti-Debug 代码,基本上自己的壳就算完成了,再次感谢 sessiondiy 及 风间仁 两位老兄!!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
新手,不知道什么意思啊。。。
|
|
|