吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3357|回复: 23
收起左侧

[已解决] 软件检测Od,打开Od就打不开软件

[复制链接]
知名小白-DB 发表于 2020-8-19 14:50
本帖最后由 知名小白-DB 于 2020-8-19 20:47 编辑

提前打开Od,软件打开窗口显示一下就退了。先打开软件再开Od,附加里面找不到进程。脱壳后也一样,求解
UPX变种壳 UPX 0.89 - 3.xx -> Markus & Laszlo ver. [ 3.08 ] <- from file. ( sign like UPX packer )


链接:https://wws.lanzous.com/b01bnrecj 密码:163f


12L正解,谢谢

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

没有细胞的人 发表于 2020-8-19 17:44
我查了下字符串,嗯,很基础的检测OD了

来到401000-右键-搜索字符串
QQ截图20200819174231.png
在上图的字符串里,随便找一个双击进去,网上找到段首,改为retn就行

或者说,将00403CFC这个地址(原来是push ebp)改为retn
即可完美过检测
jzw12345 发表于 2020-8-20 12:14
过眼云烟cy 发表于 2020-8-19 15:17
支持一下楼主,楼主辛苦了

免费评分

参与人数 1吾爱币 -8 收起 理由
涛之雨 -8 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

 楼主| 知名小白-DB 发表于 2020-8-19 15:20
过眼云烟cy 发表于 2020-8-19 15:17
支持一下楼主,楼主辛苦了

??????????
列明 发表于 2020-8-19 15:20
使用过检测虚拟机以及OD
 楼主| 知名小白-DB 发表于 2020-8-19 15:23
列明 发表于 2020-8-19 15:20
使用过检测虚拟机以及OD

萌新不懂,请问能解释一下吗
列明 发表于 2020-8-19 15:29
知名小白-DB 发表于 2020-8-19 15:23
萌新不懂,请问能解释一下吗

就是有的软件会一直检测正在运行的软件列表,一旦检测到有黑名单(比如OD、虚拟机)里的软件,正在运行,轻则退出自己,重则清空硬盘。这就叫检测,而过检测OD,就是能规避这种检测的OD。论坛里应该有,你找找。
telcom1981 发表于 2020-8-19 15:30
看不懂,路过

免费评分

参与人数 1吾爱币 -8 收起 理由
涛之雨 -8 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

 楼主| 知名小白-DB 发表于 2020-8-19 15:31
列明 发表于 2020-8-19 15:29
就是有的软件会一直检测正在运行的软件列表,一旦检测到有黑名单(比如OD、虚拟机)里的软件,正在运行, ...

谢谢,我去找找
 楼主| 知名小白-DB 发表于 2020-8-19 15:32
列明 发表于 2020-8-19 15:29
就是有的软件会一直检测正在运行的软件列表,一旦检测到有黑名单(比如OD、虚拟机)里的软件,正在运行, ...

如果大佬能帮过一下检测就更好了
列明 发表于 2020-8-19 15:46
知名小白-DB 发表于 2020-8-19 15:32
如果大佬能帮过一下检测就更好了

我就是看过几个视频教程,从没动过手。只是知道一些很浅显的东西。希望你能好好努力学习了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-15 15:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表