如果你的OD被Anti了 By Nooby
如果你的原版OD + StrongOD最新版,依然被Anti了,那么做如下:1.升级dbghelp.dll,下载
2.StrongOD中选择CreateAsRestrict
3.改变ollydbg.ini中的驱动名称
4.改OD窗体类名
方法如下:
主窗体类名:
VA:004B7218
Offset:000B6018
各子窗体类名:
VA:004B565B ~ 004B568A
Offset:000B445B ~ 000B448A
改成任意,可以过GetWindow检测
好强好变态。不过不会改
VA:004B7218
Offset:000B6018
各子窗体类名:
VA:004B565B ~ 004B568A
Offset:000B445B ~ 000B448A
这些! 本帖最后由 大漠雪花 于 2009-8-20 11:05 编辑
学习来了。牛的方法
PS:最新版的OD里面的dll文件就是最新的。
害我用到1CB 本帖最后由 vienna 于 2009-8-20 10:56 编辑
nooby宇宙牛的帖子!!!我在板凳!!!
。。。。nooby的帖子,管理员发布,我在板凳!!!!
。。带上望远镜观摩一下先 太好啦,很强大 Nooby
大师级人物。。。没办法的说。呵呵 遇到 CPU 100%,換這個試試看.
感恩. 暂时还没有被Anti,不过还是要下载备用备用 很好恒强大,很不懂,学习中 我在脱Themida的壳,od一直跑飞,希望有用。