首页
社区
课程
招聘
[求助]关于海狼三人组的那个CrackMe分析过程我有看不懂的地方,请大家指点一下
发表于: 2009-1-26 15:45 2776

[求助]关于海狼三人组的那个CrackMe分析过程我有看不懂的地方,请大家指点一下

2009-1-26 15:45
2776
原帖在这里
http://bbs.pediy.com/showthread.php?t=79662
因为是老帖了吧,可能问了问题没什么人会回,就在这里新发了问一下

我有2个问题不知道有高手回答否
1。为什么一下就知道是创建了子进程,是怎么知道的,还是说只是一个经验问题。。
2。10楼的自检验的代码位置是怎么跟踪到的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
我来回答第1个问题。

用OD载入程序,按F9运行,出现软件界面,但OD显示被调试的进程已经退出。显然是进程通过创建子进程来躲避调试的。
2009-1-26 23:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
啊,谢谢了 感觉od在各个地方都提供了很有用的信息,只是一开始都不注意到,慢慢来了
2009-1-26 23:30
0
游客
登录 | 注册 方可回帖
返回
//