首页
社区
课程
招聘
[旧帖] OD一载入程序就终止。 0.00雪花
发表于: 2009-3-15 09:33 4195

[旧帖] OD一载入程序就终止。 0.00雪花

2009-3-15 09:33
4195
OD一载入程序就终止,停在系统领空,程序是不是加了保护,PEID查壳,什么也没有,区段有text ,rcrs,等,大哥大姐们帮忙看下呀

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 496
活跃值: (2158)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
如果发现你的OD刚刚载入程序就退出
目前看来有两种可能性:

1,OllyDBG v1.10本身的原因:
Themida等壳会针对OllyDBG v1.10原版处理浮点的
一个BUG,使OD崩溃
解决方案:
使用StrongOD插件,先开调试器,然后在载入程序,
或者自己patch一下OD的相关位置,在0x4AA2E0处,
把整个过程改成下面的二进制
复制内容到剪贴板代码:
D9 7D DC 66 81 65 DC FE FF 66 81 4D DC 00 04
D9 6D DC 66 81 78 08 3E 40 75 01 C3 DB 28 DF
38 9B C3
2,DbgHelp.dll的问题
大家可以看到OD目录下有个dbghelp.dll,大小大概
是475KB,这个文件存在一个溢出漏洞
解决方案:
替换成附件中的dbghelp.dll,附件的dbghelp.dll大
小大约为1M。

另外,这个版本的dbghelp.dll会使OD自动载入pdb,
使调试更加方便。不建议将这个dbghelp.dll替换
system32下面那个

3,上面shoooo的anti
用StrongOD v0.2.1.262以上版本
506K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4g2F1M7r3q4U0K9#2)9J5k6h3y4F1i4K6u0r3N6X3W2W2N6%4c8Z5M7X3g2S2k6q4)9J5k6i4m8Z5M7q4)9K6c8Y4c8A6k6q4)9K6c8o6t1^5z5o6f1@1
2009-3-15 11:59
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ddddddddddddddddddddddd
2009-5-7 15:18
0
游客
登录 | 注册 方可回帖
返回