首页
社区
课程
招聘
[求助]此软件不可用OD进行调试?无法附加进程?
发表于: 2009-8-26 14:30 6621

[求助]此软件不可用OD进行调试?无法附加进程?

2009-8-26 14:30
6621


是做了防护么?还是怎么回事啊?
这个EXE运行的时候需要带参数的,所以我在CMD下用参数执行,然后附加进程。
但是附加进程说无法附加,这是怎么回事啊?

如果我用OD打开EXE,程序出现无法设置断点,点确定之后无法写回到已修改的寄存器。然后程序直接跑飞了。。。。
这是怎么回事呢?我感觉非常诡异啊。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
什么程序?
有壳?
2009-8-26 15:02
0
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
无壳,用PEid查的。是诺顿的专门扫描的EXE文件。
2009-8-26 15:09
0
雪    币: 290
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
软件地址 在哪里,到官网下载2.0调试看下
2009-8-26 16:33
0
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
2.0我也试了。不好使...........汗。。
软件就是诺顿NAV,呵呵
2009-8-26 16:44
0
雪    币: 290
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
修改od窗体名称、修改od标题栏  升级dbghelp.dll
上面的这些方法是某位大牛提到的,先试试吧。
主窗体类名:

VA:004B7218
Offset:000B6018


各子窗体类名:

VA:004B565B ~ 004B568A
Offset:000B445B ~ 000B448A
2009-8-26 16:51
0
雪    币: 205
活跃值: (12)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
呵呵 跟360安全卫士 一样的道理.都是有商业保护的软件.不会轻易让别人分析的.

特别是杀毒软件之类的
2009-8-27 03:03
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
它在内核“有个姓毕的姥爷”,所以你调试不了它
2009-8-27 08:01
0
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
那如果用IDA静态反汇编怎样呢?
2009-8-27 09:23
0
雪    币: 280
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有驱动吧 OD是ring3的调试器 用ring0调试器试试
2009-8-27 09:37
0
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
如何判断的有驱动呢??
2009-8-27 10:02
0
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个问题真的这么困难么?自己顶上来
2009-8-27 15:23
0
雪    币: 75
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持6楼的做法,可以尝试下。
2009-8-28 16:16
0
雪    币: 434
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我已遇到过类似的问题,其实和软件无关,可能是od的原因,我是换了一个OD就行了
2013-5-14 23:19
0
游客
登录 | 注册 方可回帖
返回
//