能力值:
( LV2,RANK:10 )
|
-
-
2 楼
 win7么?换个OD
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
API hook 是不是安装了全局钩子 hook了OpenProcess 判断是自己进程就退出了
没有实际测试过 不知道有没有权限问题
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
应该是反调试技术,我也越到了同样的问题。
可以看看ba1K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3I4V1j5Y4q4Z5i4K6u0W2j5X3I4G2k6#2)9J5k6e0p5$3x3#2)9J5k6h3y4G2L8g2)9J5c8X3u0D9L8$3N6Q4x3V1k6K6N6r3q4@1K9h3y4Q4x3V1j5%4y4o6V1%4z5o6p5%4x3o6t1H3x3e0x3@1x3K6p5&6y4e0V1#2y4o6p5H3z5g2)9J5c8W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2)9&6b7#2)9^5z5g2!0q4y4#2!0m8x3q4!0n7y4q4!0q4y4g2)9^5c8W2)9^5c8q4!0q4z5q4!0n7x3q4)9^5x3#2!0q4z5q4!0m8c8W2)9&6y4g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4#2!0n7b7W2)9^5c8W2!0q4y4g2)9^5c8g2)9^5y4R3`.`.
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
|
能力值:
( LV13,RANK:240 )
|
-
-
6 楼
password
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
StrongOD里的加强附加选了么
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
密码:123 不好意思,漏了
|
能力值:
( LV13,RANK:240 )
|
-
-
9 楼
是VMP的壳 
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
安装StrongOD插件和用Xuetr恢复目标进程Hook的函数
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
附加的时候exe的路径变为C:\windows\system32\normaliz.dll现在可以确定是StrongOD的BUG。不过一附加程序就挂了,还没找到原因。谢谢大家的解答。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
以前遇到过软件有壳,脱壳之后会对自身进行校验,如果发现代码被修改或者大小有变化就会自动退出...
|
|
|