首页
社区
课程
招聘
讨论]anti-debug这么强?ollydbg完全没法用。
发表于: 2009-5-10 18:19 8247

讨论]anti-debug这么强?ollydbg完全没法用。

2009-5-10 18:19
8247
脱壳成功,一用ollydbg载入就自动退出,ollydbg跟着一块关闭,以下方法均尝试过
1、隐藏ollydbg和改名不行
2、系统断点,WinMain不行
3、如果先让程序跑起来,然后附加进程,一附加进程程序就退出。

该程序是delphi写的,可以dede。目前只能静态分析。
是我脱壳不完整?查看过输入表,import的函数很少,脱壳后程序正常运行没有问题,讨论下还有什么高招?
应该是使用了一些ollydbg不能执行的指令。

还有需不需要把文件发上来?

-------Edit----------------
相关文件:crackme.zip
文件超过1M了,附件不了,直接点下载可能有问题,请牛牛把地址复制出来再下。

------Edit------------
新发现,Ollydbg2.0可以用,但功能太弱。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 60
活跃值: (675)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
链接无效!
2009-5-10 20:36
0
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
换一个NB点的 OD
2009-5-10 23:46
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
没有啊。。。。。。。。。。。。。。
上传的附件:
  • 2.jpg (119.39kb,619次下载)
2009-5-11 00:48
0
雪    币: 105
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为什么我这里不可以,开始我是在虚拟机里面调的,后来以为是虚拟机的问题,但不是,我在主系统里也是这个问题。你打开的是脱壳以后的吗?脱壳前是可以的。我已经试过ODbyDYK,OllyIce都不行。
2009-5-11 01:23
0
雪    币: 86
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
了解了解看看
2009-5-11 10:27
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主给的下载连接是什么地方,晕~~~~~~~~~
2009-5-13 01:27
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也想知道用什么方法可以啊,,请各位老大说说~~~~~~~
2009-6-23 20:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼主的东东挺好的啊
2009-6-23 20:40
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵。这种情况我遇到很多了。。可惜水平太低。。无法解决。
2009-6-23 22:24
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
用StrongOD就可以!
2009-6-23 22:39
0
雪    币: 263
活跃值: (17)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
试试最新版的SoD 吧。。
2009-6-23 23:19
0
雪    币: 264
活跃值: (11)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
13
没有替换dll? 隐藏插件只Sod就好..
2009-6-24 22:10
0
雪    币: 113
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
这个..不评论了,我暂时还没发现在系统入口点自己手动处理的情况下,OD对任何软件不能调试的情况.
2009-6-24 22:27
0
游客
登录 | 注册 方可回帖
返回
//