首页
社区
课程
招聘
[旧帖] [求助]用OD调试某软件,一运行连OD一起退出 0.00雪花
发表于: 2007-7-31 16:35 4318

[旧帖] [求助]用OD调试某软件,一运行连OD一起退出 0.00雪花

2007-7-31 16:35
4318
用OD调试一个脱了壳的软件,载入,隐藏OD,一运行就连OD一起退出,请问是什么缘故?软件是VB写的。下面是入口。

-----------------------------------------------------------------------
00401B50 >  68 982C4000     push 111.00402C98                       
00401B55    E8 F0FFFFFF     call <jmp.&MSVBVM60.ThunRTMain>
00401B5A    90              nop
00401B5B    0000            add byte ptr ds:[eax],al
00401B5D    0000            add byte ptr ds:[eax],al
00401B5F    0030            add byte ptr ds:[eax],dh
00401B61    0000            add byte ptr ds:[eax],al
00401B63    0050 00         add byte ptr ds:[eax],dl
00401B66    0000            add byte ptr ds:[eax],al
00401B68    40              inc eax
00401B69    0000            add byte ptr ds:[eax],al
00401B6B    00F7            add bh,dh
00401B6D    4F              dec edi
00401B6E    190E            sbb dword ptr ds:[esi],ecx
00401B70    02A4B7 419A6B60 add ah,byte ptr ds:[edi+esi*4+606B9A41]
00401B77    44              inc esp
00401B78    56              push esi
00401B79    3337            xor esi,dword ptr ds:[edi]

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
软件是VC++写的?

00401B55    E8 F0FFFFFF     call <jmp.&MSVBVM60.ThunRTMain>

应该是VB写的啊?

可能是加可反调试的伪装壳,隐藏OD试试。
2007-7-31 16:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
从入口特征来看像是VB

VB

0040116C V>/$  68 147C4000     push VB.00407C14
00401171   |.  E8 F0FFFFFF     call <jmp.&MSVBVM60.#100>
00401176   |.  0000            add byte ptr ds:[eax],al
00401178   |.  0000            add byte ptr ds:[eax],al
0040117A   |.  0000            add byte ptr ds:[eax],al
0040117C   |.  3000            xor byte ptr ds:[eax],al
2007-7-31 17:05
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是VB,刚打错了,我已经隐藏了OD了,但是没用,一运行照样退出
2007-7-31 17:19
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
东西我放在caaK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3y4J5j5h3y4C8K9h3&6Y4j5X3!0&6i4K6u0W2P5i4x3I4y4U0S2Q4x3X3g2U0L8$3#2Q4c8e0W2Q4z5o6N6Q4z5p5y4Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0g2Q4b7e0y4Q4b7U0y4Q4c8e0k6Q4z5o6S2Q4z5e0q4Q4c8e0g2Q4b7U0N6Q4b7U0u0Q4c8e0N6Q4b7V1u0Q4z5p5k6Q4c8e0S2Q4z5o6c8Q4b7U0q4Q4c8e0c8Q4b7V1q4Q4z5o6k6Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0c8Q4b7V1y4Q4z5f1q4Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0k6Q4z5f1y4Q4z5o6m8Q4c8e0g2Q4b7e0g2Q4b7V1c8Q4c8e0g2Q4z5o6k6Q4z5e0W2Q4c8e0c8Q4b7U0S2Q4b7f1q4Q4c8e0k6Q4z5e0g2Q4z5e0W2Q4c8e0N6Q4b7e0S2Q4z5p5u0Q4c8e0g2Q4z5o6N6Q4b7V1q4Q4c8e0k6Q4z5f1c8Q4b7e0g2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7U0m8Q4b7e0u0Q4c8e0S2Q4b7U0m8Q4b7e0t1`.
2007-7-31 18:02
0
游客
登录 | 注册 方可回帖
返回