首页
社区
课程
招聘
[旧帖] [讨论]用OD调试,忽略了所有异常了,但是开始单步的时候还是出现错误 0.00雪花
发表于: 2009-7-24 10:42 1639

[旧帖] [讨论]用OD调试,忽略了所有异常了,但是开始单步的时候还是出现错误 0.00雪花

2009-7-24 10:42
1639
我已经忽略了所有异常了,单步的时候到一个call的时候就出现A debugger has been found running in your system. Please, unload it from your memory and restart your system. 这个是怎么回事啊?
我查到的这个壳是FSG v1.10 (Eng) -> dulek/xt *,用OD终极版,载入内容如下:
006F9331 >  68 F4EBD997     push 97D9EBF4
006F9336    E8 280D0100     call fsload.0070A063
006F933B    60              pushad
006F933C    8D6424 20       lea esp,dword ptr ss:[esp+20]
006F9340  ^ 0F83 EB42EFFF   jnb fsload.005ED631
006F9346    66:F7C6 F584    test si,84F5
006F934B    60              pushad
006F934C    29C0            sub eax,eax
006F934E    E8 267A0000     call fsload.00700D79
006F9353    05 68FC518E     add eax,8E51FC68
006F9358    07              pop es
006F9359    1BCC            sbb ecx,esp
006F935B    D5 E9           aad 0E9
006F935D    49              dec ecx
006F935E    5E              pop esi
006F935F    C2 A62A         retn 2AA6
006F9362    FE43 37         inc byte ptr ds:[ebx+37]
006F9365    3C 71           cmp al,71
006F9367    A6              cmps byte ptr ds:[esi],byte ptr es:[edi]
006F9368    CB              retf
006F9369    6F              outs dx,dword ptr es:[edi]

有没有老大解释下啊?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 182
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
“忽略异常”不等于“忽略错误”
A debugger has been found running in your system. Please, unload it from your memory and restart your system.
这句话的意思是:在你的系统中发现了一个调试器,请卸载并重新启动系统。
2009-7-24 10:54
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我用storng OD打开了,打开后的如下:
77D1999C >  F3:A5           rep movs dword ptr es:[edi],dword ptr ds>
77D1999E    8BC8            mov ecx,eax
77D199A0    83E1 03         and ecx,3
77D199A3    F3:A4           rep movs byte ptr es:[edi],byte ptr ds:[>
77D199A5    8B5D 0C         mov ebx,dword ptr ss:[ebp+C]
77D199A8  ^ EB 96           jmp short user32.77D19940
77D199AA    90              nop
77D199AB    90              nop
77D199AC    90              nop
77D199AD    90              nop
77D199AE    90              nop
77D199AF    6A 14           push 14
77D199B1    68 189AD177     push user32.77D19A18
77D199B6    E8 05ECFFFF     call user32.77D185C0
77D199BB    6A 03           push 3

感觉这个像是压缩壳或者是壳上壳啊,不知道怎么破解!!!
2009-7-24 11:34
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感觉像是花指令。
2009-7-24 20:36
0
雪    币: 215
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
用插件先把你的OD隐藏起来。。。。
2009-7-24 21:18
0
雪    币: 89
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用hidetool隐藏你的OD··
2009-7-29 08:25
0
雪    币: 284
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
隐去OD进程,在载入调试!  OllyDBG_1.10_cao_cong 这个版本我觉得很不错
2009-7-29 08:35
0
游客
登录 | 注册 方可回帖
返回
//