lrqpp 发表于 2021-9-24 15:15

OD运行程序已终止,是不是就不能进行调试了

小白一枚。来论坛有些日子了,看到大神们的技术,自己也跃跃欲试,无奈现实太骨感!
脑袋乱如麻,身边又没有可以交流的朋友,很是无奈!希望找到同学一起学习进步。

首先查壳

拖入OD显示

换了个OD,打开程序OD就终止了

但还可以搜索字符串,分析



这个程序的标题怎么一直跳!~~顺便问下这种是不是要大神级别的才能操作,如果是的话,我在去努力学习!
万分感谢!~~~~~~



iversonlee 发表于 2021-9-24 18:38

上软件看看吧

lrqpp 发表于 2021-9-24 19:10

iversonlee 发表于 2021-9-24 18:38
上软件看看吧

https://pan.baidu.com/s/1jXGf2MwtHLuXO1RDWqE2Nw 提取码: f8ds

dmxayjn 发表于 2021-9-24 19:45

用虚拟机XP 系统试试。。。。。。。

lrqpp 发表于 2021-9-24 20:01

本帖最后由 lrqpp 于 2021-9-24 20:18 编辑

版主已删除

iversonlee 发表于 2021-9-24 23:53

lrqpp 发表于 2021-9-24 19:10
https://pan.baidu.com/s/1jXGf2MwtHLuXO1RDWqE2Nw 提取码: f8ds

这个最新 帮不到你检测断点正常就旧版本是在SA 字符往上找PUSH EBP改retn就可以了

lrqpp 发表于 2021-9-25 17:30

iversonlee 发表于 2021-9-24 23:53
这个最新 帮不到你检测断点正常就旧版本是在SA 字符往上找PUSH EBP改retn就可以了

我找大神给看了下,秒破,但未告知思路,传回的文件多了个winspool.drv把它和原软件放在同一个文件夹下,卡密就跳过了,这是什么方法?

无闻无问 发表于 2021-9-25 19:12

lrqpp 发表于 2021-9-25 17:30
我找大神给看了下,秒破,但未告知思路,传回的文件多了个winspool.drv把它和原软件放在同一个文件夹下, ...

有winspool.drv,我猜可能是dll劫持…

lrqpp 发表于 2021-9-25 21:03

无闻无问 发表于 2021-9-25 19:12
有winspool.drv,我猜可能是dll劫持…

这个程序是E语言编写的,用DLL劫持好像很好破解,请问去哪可以学习DLL劫持!
页: [1]
查看完整版本: OD运行程序已终止,是不是就不能进行调试了