首页
社区
课程
招聘
[旧帖] [求助]如何用OllyDBG来加载那种一被调试加载就退出的程序? 0.00雪花
发表于: 2009-9-14 22:06 5756

[旧帖] [求助]如何用OllyDBG来加载那种一被调试加载就退出的程序? 0.00雪花

2009-9-14 22:06
5756
就是说如果一个程序有反调试机制的时候,如何用OllyDBG来加载呢,这种程序一加载就会自动退出的。虽然有些原理是懂了,不过有没有这方面的工具能做到自动化处理的呢?

有谁可以解释一下,谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 27
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
od有个隐藏自身的插件,先把自己隐藏起来。
你第二个问题想问什么,看不懂
2009-9-15 13:49
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看这个帖子,可能有收获
http://www.unpack.cn/viewthread.php?tid=35013&extra=page%3D1
2009-9-15 14:01
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个插件据体叫什么,我知道有一个插件可以做到,但不知道是那个。
2009-9-15 20:18
0
雪    币: 80
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
不只是用OD加载会退的那种,任何调试器一加载都会退出啊!
2009-9-16 03:39
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
给调试器改名字 叫CMD.exe 或者explorer.exe试试
2009-9-16 16:18
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
退出是因为该程序检测到了OD,用StrongOD等一些隐藏OD的插件可以实现OD不被检测到
2009-9-16 20:14
0
雪    币: 220
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
换OD,不是有好多种OD吗?每次加载都要隐藏
2009-9-17 15:36
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
是DBGHELP.DLL的问题
上微软官网下载一个windbg  安装后提取DBGHELP.DLL这个文件出来吧
看雪下载的OD带的版本太旧了  有bug  壳利用那个bug来反调试
2009-9-17 15:51
0
雪    币: 80
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
没有用啊!不是先加载再隐藏啊!那个strongOD的插件好象是你要先附加到某个程序上才行,我现在是只要附加,就退出。不管什么调试器都这样的。
2009-9-18 07:00
0
游客
登录 | 注册 方可回帖
返回
//