首页
社区
课程
招聘
[求助]初哥 dll 脱壳请教...
发表于: 2007-1-21 13:07 3965

[求助]初哥 dll 脱壳请教...

2007-1-21 13:07
3965
在ollyice中载入dll后,按f7,f8,f9都是在loaddll的命令下

怎么才能让我的dll单步步进跑起来呢?

初级问题,让大家笑话了...

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 61782
活跃值: (21986)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
是不是OD不能停在DLL的入口点处?
看看这个:http://bbs.pediy.com/showthread.php?s=&threadid=16140

如果无效,可以这样,将DLL入口的机器码改成:EBFE,相当于:00401000  - EB FE           jmp     short 00401000

OD加载后,按F12暂停,将原指令还原,再单步调试。
2007-1-22 10:09
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是这样的,载入dll调试开始的时候,在dll的入口处下了断点

按shift+f9却一直在loaddll的空间内跑,没有在dll的断点中断

所以不明白怎么不跑dll?

通过ollyice的菜单,调试,调用dll输出,可以进入dll

可好像一进去已经是OEP了,在GlobalFree这些地方下断点,直到退出dll都没有中断

所以在怀疑dll是不是正常在跑着。。。
2007-1-22 11:22
0
游客
登录 | 注册 方可回帖
返回