吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1482|回复: 10
收起左侧

[新手问题] 脱壳失败 寻找直接OD 结果OD直接已终止

  [复制链接]
aass132ssaa 发表于 2022-11-8 11:13
本帖最后由 aass132ssaa 于 2022-11-8 11:25 编辑

首先先来一个文件列表
文件图.PNG
然后说下我的大概想法
1、打开exe文件  调用配置ini文件的卡密   然后运行dll文件加载出来使用。
2、个人觉得我只需要破解exe文件跳过ini文件的卡密验证。就可以使用了。
3、我吧exe文件丢查克 dll丢查克   最后吧exe文件丢OD 显示已终止
4、上图

exe文件

exe文件

exe od

exe od

dll

dll


5、想着问下大佬们 有没有其他思路可以给我参考一下。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| aass132ssaa 发表于 2022-11-9 12:15
F8跟了一天     断点,,加反调试。。。无解      这个程序太无敌了  单独的OD  感觉解决不了   注入DLL也不行  我要爆粗口了   我看了一下没有留联系方式  有需要的人想要尝试的吗  需要的话  找我发你 ,如果没有需要的    就管理把论坛删了把  
lies2014 发表于 2022-11-8 13:31
查壳还是建议用exeinfope吧,你这个貌似是vmp,这种强壳一般都是带壳破解的,OD终止是因为壳有检测,需要装插件过掉壳检测
 楼主| aass132ssaa 发表于 2022-11-8 13:56
lies2014 发表于 2022-11-8 13:31
查壳还是建议用exeinfope吧,你这个貌似是vmp,这种强壳一般都是带壳破解的,OD终止是因为壳有检测,需要装 ...

OK  我再试试  装个插件  我就是查不出来   所以看了教程 准备带壳操作  但是开始就GG
mycc 发表于 2022-11-8 15:25
已经十年没碰过了解密了,你这个貌似是 SE 的壳,tls 先于入口检测到调试,终结进程,估计你附加也不行了
必须找到干掉它的监测点,然后国 crc 后才可以调试或者脱壳,估计你不行,起码现阶段。。
 楼主| aass132ssaa 发表于 2022-11-8 15:59
mycc 发表于 2022-11-8 15:25
已经十年没碰过了解密了,你这个貌似是 SE 的壳,tls 先于入口检测到调试,终结进程,估计你附加也不行了
...

有空教教? tls我去搜搜  再试试  crc知道
 楼主| aass132ssaa 发表于 2022-11-8 16:37
mycc 发表于 2022-11-8 15:25
已经十年没碰过了解密了,你这个貌似是 SE 的壳,tls 先于入口检测到调试,终结进程,估计你附加也不行了
...

找了百度的冷小白OD 可以过检测  我先试试调试
少年持剑 发表于 2022-11-8 17:21
一开始就干强壳  从入门到放弃
 楼主| aass132ssaa 发表于 2022-11-8 17:33
少年持剑 发表于 2022-11-8 17:21
一开始就干强壳  从入门到放弃

不是的   upx那些我都试过了  论坛的简单的 我都试了  只要能进OD  我都慢慢摸索   然后这个尽然不给进OD 我就懵了
少年持剑 发表于 2022-11-8 18:06
aass132ssaa 发表于 2022-11-8 17:33
不是的   upx那些我都试过了  论坛的简单的 我都试了  只要能进OD  我都慢慢摸索   然后这个尽然不给进OD ...

你可以用xdbg 的过反调试插件,大部分3环的反调试检测都能过掉
 楼主| aass132ssaa 发表于 2022-11-8 20:15
少年持剑 发表于 2022-11-8 18:06
你可以用xdbg 的过反调试插件,大部分3环的反调试检测都能过掉

X32 也能进去了   慢慢摸索ing  

用冷小白的插件也能进去
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 20:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表