首页
社区
课程
招聘
请问fly大虾,在你脱ACProtect1.09中,有一个“检查加壳程序的父进程名”的反调试
发表于: 2004-5-6 02:21 9006

请问fly大虾,在你脱ACProtect1.09中,有一个“检查加壳程序的父进程名”的反调试

2004-5-6 02:21
9006
请问你是怎样改OllyDbg来躲过这一反跟踪的或者是用什么原理来改OllyDbg的?
先谢谢了。。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 6
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
OllyDbg.exe改名为ExploReR.exe,或其他类似的名字
DFCG有二哥做的"完成杀不死的Debug系列工具",更是方便
2004-5-6 02:28
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
3
这篇文章简单说了一下原理.

分两卷下载
2004-5-6 07:47
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
4
2004-5-6 07:48
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
把OllyDbg.exe改名为ExploReR.exe或者CMD.EXE
可以在程序中修改跳转避开反跟踪
2004-5-6 12:59
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
6
最初由 fly 发布
把OllyDbg.exe改名为ExploReR.exe或者CMD.EXE
可以在程序中修改跳转避开反跟踪


cmd.exe 我碰到有个作者也杀这个进程.:(
2004-5-7 10:59
0
游客
登录 | 注册 方可回帖
返回