首页
社区
课程
招聘
[求助]OD下断点程序退出
发表于: 2009-4-1 17:37 16096

[求助]OD下断点程序退出

2009-4-1 17:37
16096
我朋友写了个程序叫我去调试。他动了手脚。。我OD可以载 但是不能下断点。
下int 3或者内存断点 如果一断下来程序马上终止  不知道怎么回事。
主要有哪些可能 会判断出来下了这些断点呢

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你可以考虑下硬件断点,这样就应该没问题了。
2009-4-1 23:41
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
也有问题。他做了手脚 不知道怎么搞的/
2009-4-2 09:30
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
他这个程序好象只有一个线程  然后我感觉他会不会搞了个异常处理比调试器的优先级还要高。
所以先捕获了int3 比调试器更早捕获然后处理。/
2009-4-2 09:42
0
雪    币: 254
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不要说好像吧。既然给你玩的,问清楚点

继续关注。。。
2009-4-2 11:14
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
做了个实验 hook掉他CreateFile函数  然后创建了个线程  这个线程里就可以下int3 说明和线程有关。感觉就像是什么异常处理的优先级高与了OD/
2009-4-2 11:28
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
7
发出来看看.
2009-4-2 12:03
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
8
异常处理高过了调试器???

把程序发出来看看,这绝对是革命性的新技术!
2009-4-2 12:50
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
异常处理高过了调试器???
大师级别的言论啊
2009-4-2 15:38
0
雪    币: 360
活跃值: (77)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
10
放 bin !
2009-4-2 18:42
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
11
怎么没下文了?

我还期待着看新技术呢!!!
2009-4-4 23:09
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
铜球
2009-4-4 23:38
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
13
铁球
2009-4-5 12:37
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
14
人家不好意思啦
2009-4-5 12:45
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
内存断点下不了,硬件断点也就不能下吧?
2009-4-5 16:32
0
雪    币: 104
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
  好感兴趣的说
2009-4-6 22:50
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个好象是tmd最新版本的现象吧
2009-4-7 23:27
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
是TMD的现象。。。
期待牛解答
2009-4-8 19:45
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
19
倒是发个BIN来看看吧。
2009-4-10 23:14
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
围观一下,看热闹
2009-4-11 21:37
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
楼主把tmd丢上来撒,不老实 哈哈 说些鬼话, 还是论坛的管理的问题,逼着大家不能坦然谈这些,我看可以新开一个论坛了,绝对的自由。。。。
2009-4-11 21:41
0
雪    币: 242
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
我最近在调试一个游戏程序也是这样,无壳,下断点一运行就退出
2009-6-9 20:05
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rsa
23
1 int3 中断后 内核处理完,用户态最先到KiUserExceptionDispatcher才到调试器。
Hook   KiUserExceptionDispatcher 可以。

上bin学习。
2009-6-10 08:50
0
游客
登录 | 注册 方可回帖
返回
//