首页
社区
课程
招聘
[旧帖] [求助]阻止OllyDbg调试的原理?? 0.00雪花
发表于: 2009-6-6 09:20 4134

[旧帖] [求助]阻止OllyDbg调试的原理?? 0.00雪花

2009-6-6 09:20
4134
一般有哪写???刚准备研究个小程序(无需安装,,应该是纯绿色的)
OllyDbg打开。。则OllyDbg自动关闭。。如果用OllyDbg的附件进程功能。。则该程序自己关闭。。

PS: 另外一般如果打算调试软件。。用什么软件比较好???

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
昏倒。。刚刚用VC附加该进程看了下。。
居然名称变成了explorer.exe  标题还是那个标题,看来估计好好的EXE不跑。。自己把进程注入到explorer中去了。。所以OD无法调试??
2009-6-6 09:26
0
雪    币: 455
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也想知道啊
2009-6-6 09:28
0
雪    币: 86
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
想学习

注入Explorer?
2009-6-6 09:37
0
雪    币: 183
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个我觉得应该是从 AddressOfCallBacks 线程初始化回调函数作的手脚,OD加载程序到入口点之前实际已经执行了这个函数,在这个回调函数中通过检测是否有调试器进程,有则结束它。。。
个人看法,错误勿骂。。。
2009-6-6 16:05
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
6
anti~~

奇技淫巧比较多的说~
2009-6-6 16:22
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
反调试好象很多办法~~不过还没用过~~一般直接加壳~~比自己做可能要好些
2009-6-6 17:49
0
游客
登录 | 注册 方可回帖
返回
//