吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2559|回复: 2
收起左侧

[第二课] 【新手求助】在对dump3.exe进行操作时,OD遇到问题

[复制链接]
K85 发表于 2018-2-25 13:24
我跟着教程学习的时候,操作OD时遇到了一些问题。请求各位大神帮助
操作系统是win8,没dump的作业可以打开,dump过的作业没法打开,但是用LordPE关闭ASLR后,就可以打开了



我是这样操作的。目前已经完成到了dump3.exe


先把程序拖到OD里,然后用Ctrl+G,把5个断点都下了


之后按一次F9运行,断到ShellExecuteW,由于这个广告已经被C32Asm搞定了,所以再次F9运行程序
断到WinExec。在堆栈窗口里,用Enter键跳转到代码行,把这个call和它push进来的参数一起用nop填充掉。
然后。"复制到可执行文件"→"选择"


到这里我跟着视频做,也不打算直接把这次修改"保存文件"出去

接着继续F9,断到了CreateProcessA。然后同样Enter跳转进去,对call和push进行nop填充


之后问题来了,这次多了一个"选择所有"


我点了"选择"。然后弹出了这个

我又点了"是"。之后点"保存文件",弹出了这个窗口

这个保存和之前不一样,以前保存出去都是xxx.exe文件,但这次是xxx.dll。
而且默认的保存路径被定在了系统文件夹里,我就赶紧取消了操作,不敢乱保存。


我想问一下各位大神:
①F9运行程序是不是直接启动程序,然后如果程序碰到了断点,被暂停后,再次按F9可以让程序继续运行?
②是不是我每次nop填充一次后,都要立即保存成.exe文件,然后把新的exe文件载入OD
③"复制到可执行文件"的"选择"和"全部选择"有什么区别
④文件窗口中,默认选中的这些,如果不小心点掉,有没有关系。到时候"保存文件"出去会不会有影响。如下图

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| K85 发表于 2018-2-25 13:27
我测试了一下。
如果是两个操作,每完成一个操作,就保存一次.exe文件,就不会出现这种情况。
Hmily 发表于 2018-2-26 15:14
①可以。
②不是,可以一起保存。
③保存一个修改地方,和保存所有修改的区别。
④没关系,你可以重新打开。

最后说下你修改那个重定位问题,修改的地方不对了,不要修改系统dll,那是无法保存的,你应该修改调用系统dll的那个exe。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-17 00:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表