首页
社区
课程
招聘
王座反调试大家怎么解决?
发表于: 2005-2-26 22:28 4557

王座反调试大家怎么解决?

2005-2-26 22:28
4557
她有一个线程识别ollydbg并强制停止ollydbg,这种反调试问题大家怎么解决的?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 296
活跃值: (265)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
2
识别之前nop掉
2005-2-26 22:30
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
或者你用FLY修改的OD看看,应该可以躲开!!
2005-2-26 22:31
0
雪    币: 110
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sjm
4
或者你用FLY修改的OD看看,应该可以躲开!!

我发现ollydbg目录下面有一个OLLYDBG.EXE,还有其他名字的一个执行程序Cmd.exe或者explorer.exe
这就是你们说用他们的吧,以前怎么没有注意到呢!哈哈
2005-2-26 22:43
0
雪    币: 110
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sjm
5
问题在这里:
附加的程序暂停在Ntdll.DbgBreakPoint
是不是反调试?怎么处理?
2005-2-26 22:51
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
6
用sice绝对没问题
2005-2-27 09:37
0
雪    币: 110
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sjm
7
sice调试果然不错,没有退出!只是调试中出现游戏退出的情况,原因不明。

sice果然是个好东西,非常适合全屏游戏调试,。Ctrl+d弹出和隐藏!
安装好以后,运行了start softice,按Ctrl+d果然弹出一个调试窗口!可是弄了半天不知道怎么调试执行的程序!怎么装入程序调试呢?
运行了loade32r载入程序,可是不能调试!
试了config,是配置
symbol retriever也不想
后来打开了iceload,装入程序,运行!果然ok了!

为了这个iceload还弄了半天,看来以后要一个一个程序测试,不要胡思乱想了。
看来以后不需要ollydbg了。

有人说ollydbg是垃圾,有一定的道理的。
听说trw2000g跟sice很类似,不过只能运行在98

那就用softice!真不知道世界上有这样的好东西!
现在可以调试程序了,又能交差了!

下面就可以调试一些功能了!
2005-2-27 13:21
0
游客
登录 | 注册 方可回帖
返回