首页
社区
课程
招聘
调试程序的全部线程已经被挂起!运行程序之前恢复他们
发表于: 2005-2-25 11:44 5871

调试程序的全部线程已经被挂起!运行程序之前恢复他们

2005-2-25 11:44
5871
运行程序,用ollydbg调试,执行f9,ollydbg出现错误提示,并出现下面的代码,大家认为是怎么回事?

调试程序的全部线程已经被挂起!运行程序之前恢复他们

如果直接用ollydbg打开,直接跳到下面的代码,ollydbg被驱逐,程序竟然运行。
77F896B5    50              PUSH EAX
77F896B6    FF75 08         PUSH DWORD PTR SS:[EBP+8]
77F896B9    E8 F5FBFFFF     CALL ntdll.77F892B3
77F896BE    E9 43090000     JMP ntdll.77F8A006
77F896C3 >  B8 E0000000     MOV EAX,0E0
77F896C8    8D5424 04       LEA EDX,DWORD PTR SS:[ESP+4]
77F896CC    CD 2E           INT 2E
77F896CE    C2 0800         RETN 8  //退出点

这是反调试吗?ollydbg有没有插件?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 110
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sjm
2
看到了,使用了SE handler Installation产生异常让调试程序退出。好像还使用了线程来识别调试程序,发现后就让调试程序退出。

一直用惯了高级语言,现在却开始进行bit字节程序调试和编程・!

谁有王座的可调试主程序?发给我一份。或者谁知道那里有,告诉我一声。只是时间紧,没有办法慢慢调试分析了。

本来还想调试一些游戏,但是现在都加了壳,增加了反调试功能,这如何是好、?

大家有什么建议?
2005-2-25 15:37
0
游客
登录 | 注册 方可回帖
返回