首页
社区
课程
招聘
[求助]UPX脱壳后可单独运行,但olly载入错误,运行就出错,无法跟踪下断调试。
发表于: 2017-7-25 15:23 4589

[求助]UPX脱壳后可单独运行,但olly载入错误,运行就出错,无法跟踪下断调试。

2017-7-25 15:23
4589

一个软件具有数字签名,protection_id查壳是UPX3.0.7,用UPX-D,脱壳后,运行软件,可启动,但显示未应用未经签名。

然后再用ollyice载入,显示“调试的程序无法处理异常”,CPU在ntdll模块中。

在OLLY中运行时,程序出错,无法跟踪下断调试。但是软件本身又可以正常运行。是不是针对调试器做了防范?有没有解决办法呢?

谢谢!

载入的主程序在400000,但载入后,EIP却到ntdll中了。在olly中点运行就出错。

请教下各位,是不是脱壳后,还要做修复处理?

谢谢了!



[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 239
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
2
857K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3c8G2N6$3&6D9L8$3q4V1i4K6u0W2M7s2k6K6P5i4y4@1i4K6u0W2j5$3!0E0i4K6u0r3K9h3&6V1k6i4S2Q4x3X3g2H3K9s2m8Q4x3@1k6H3j5h3N6W2i4K6y4p5k6r3!0%4L8X3I4G2j5h3c8Q4x3U0k6S2L8i4m8Q4x3@1u0S2L8i4m8Q4x3@1u0H3M7X3!0V1i4K6y4p5N6s2u0#2k6g2)9J5y4X3q4E0M7q4)9K6b7X3q4E0M7q4)9K6b7X3E0W2P5g2)9K6c8s2m8$3M7%4W2K6N6q4)9J5k6s2m8J5L8$3c8Q4x3V1k6T1K9h3&6Q4x3V1k6b7g2Y4y4&6M7%4b7$3i4K6g2X3y4W2)9#2k6U0y4Q4y4h3k6K6k6i4c8#2M7q4)9J5k6h3#2K6K9g2)9J5y4X3&6T1M7%4m8Q4x3@1t1`.   附近要调试的软件
2017-7-25 15:51
0
雪    币: 239
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
3
解决了。在别的电脑上,可以正常载入调试。估计这台电脑有些问题。
2017-8-3 17:27
0
游客
登录 | 注册 方可回帖
返回