aass132ssaa 发表于 2022-11-8 11:13

脱壳失败 寻找直接OD 结果OD直接已终止

本帖最后由 aass132ssaa 于 2022-11-8 11:25 编辑

首先先来一个文件列表

然后说下我的大概想法
1、打开exe文件调用配置ini文件的卡密   然后运行dll文件加载出来使用。
2、个人觉得我只需要破解exe文件跳过ini文件的卡密验证。就可以使用了。
3、我吧exe文件丢查克 dll丢查克   最后吧exe文件丢OD 显示已终止
4、上图


5、想着问下大佬们 有没有其他思路可以给我参考一下。

aass132ssaa 发表于 2022-11-9 12:15

F8跟了一天   断点,,加反调试。。。无解      这个程序太无敌了单独的OD感觉解决不了   注入DLL也不行我要爆粗口了   我看了一下没有留联系方式有需要的人想要尝试的吗需要的话找我发你 ,如果没有需要的    就管理把论坛删了把

lies2014 发表于 2022-11-8 13:31

查壳还是建议用exeinfope吧,你这个貌似是vmp,这种强壳一般都是带壳破解的,OD终止是因为壳有检测,需要装插件过掉壳检测

aass132ssaa 发表于 2022-11-8 13:56

lies2014 发表于 2022-11-8 13:31
查壳还是建议用exeinfope吧,你这个貌似是vmp,这种强壳一般都是带壳破解的,OD终止是因为壳有检测,需要装 ...

OK我再试试装个插件我就是查不出来   所以看了教程 准备带壳操作但是开始就GG

mycc 发表于 2022-11-8 15:25

已经十年没碰过了解密了,你这个貌似是 SE 的壳,tls 先于入口检测到调试,终结进程,估计你附加也不行了
必须找到干掉它的监测点,然后国 crc 后才可以调试或者脱壳,估计你不行,起码现阶段。。

aass132ssaa 发表于 2022-11-8 15:59

mycc 发表于 2022-11-8 15:25
已经十年没碰过了解密了,你这个貌似是 SE 的壳,tls 先于入口检测到调试,终结进程,估计你附加也不行了
...

有空教教? tls我去搜搜再试试crc知道

aass132ssaa 发表于 2022-11-8 16:37

mycc 发表于 2022-11-8 15:25
已经十年没碰过了解密了,你这个貌似是 SE 的壳,tls 先于入口检测到调试,终结进程,估计你附加也不行了
...

找了百度的冷小白OD 可以过检测我先试试调试

少年持剑 发表于 2022-11-8 17:21

一开始就干强壳从入门到放弃

aass132ssaa 发表于 2022-11-8 17:33

少年持剑 发表于 2022-11-8 17:21
一开始就干强壳从入门到放弃

不是的   upx那些我都试过了论坛的简单的 我都试了只要能进OD我都慢慢摸索   然后这个尽然不给进OD 我就懵了

少年持剑 发表于 2022-11-8 18:06

aass132ssaa 发表于 2022-11-8 17:33
不是的   upx那些我都试过了论坛的简单的 我都试了只要能进OD我都慢慢摸索   然后这个尽然不给进OD ...

你可以用xdbg 的过反调试插件,大部分3环的反调试检测都能过掉

aass132ssaa 发表于 2022-11-8 20:15

少年持剑 发表于 2022-11-8 18:06
你可以用xdbg 的过反调试插件,大部分3环的反调试检测都能过掉

X32 也能进去了   慢慢摸索ing

用冷小白的插件也能进去
页: [1] 2
查看完整版本: 脱壳失败 寻找直接OD 结果OD直接已终止