首页
社区
课程
招聘
[讨论]OD载入直接跑飞的软件第一步怎么做?
发表于: 2009-7-23 18:18 9246

[讨论]OD载入直接跑飞的软件第一步怎么做?

2009-7-23 18:18
9246
软件做了防调试,OD载入直接跑飞,第一步去除防调试怎么弄?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 444
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
肯定先弄个隐藏OD的插件。
2009-7-23 18:55
0
雪    币: 205
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
隐藏od肯定是搞了啊,一个外国软件,有兴趣试试这个壳
http://www.purebeam.biz/ex4_to_mq4_demo.exe
2009-7-23 19:11
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
bpl 0f1d4f4,"[esp]"             //  看 log 最后一条,追到了 VM 处理的最后一个 H
run

于是上面得到了       he 00F1D569   

可以的,用上面的脚本可以看到很多东西
2009-7-23 20:01
0
雪    币: 205
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=yingyue;660198]bpl 0f1d4f4,"[esp]"             //  看 log 最后一条,追到了 VM 处理的最后一个 H
run

于是上面得到了       he 00F1D569   

可以的,用上面的脚本可以看到很多东西[/QUOTE]

完了不会搞
2009-7-23 22:08
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
6
[PolyEnE 0.01+ by Lennart Hedlund]???
2009-7-27 11:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
加个插件调试了
2009-7-27 23:51
0
雪    币: 204
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
下断点,EXITprocess
2009-7-28 19:11
0
雪    币: 199
活跃值: (72)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
软件是不是加了VMP 的壳? 如果是的话 你直接把软件给 Nooby 吧  他可以搞定的
2009-7-28 19:59
0
雪    币: 107
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
我有个也是加了VMP的壳,不知怎么办好?
2009-7-31 15:46
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
是不是.NET哦
2009-7-31 15:51
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
难道又是TLS?
2009-7-31 17:30
0
游客
登录 | 注册 方可回帖
返回
//