吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 908|回复: 8
收起左侧

[求助] OD检测到调试遇到的问题

  [复制链接]
bypasshwid 发表于 2024-12-23 21:33
300吾爱币
本帖最后由 朱朱你堕落了 于 2024-12-23 21:48 编辑

软件加了tmd的壳,很早之前就遇到这个问题,今天实在受不了了,发贴求助。

在XP虚拟机里调试,刚开始,可能调试半小时,一小时甚至两个小时,都不会弹出“检测到调试器”。
但是不知道某一时间,触发了被发现了,弹窗很常见。如下图:




有的时候,不知道怎么的,就触发了,而本次就比较神奇,下个断点,一直F9,前几次F9都没事,F9键按的快了,结果就跳出来了这个检测框了。

我就发现,只要第一次出来检测框,之后无论再怎么用这个OD就会动不动弹检测框,换其他OD也不行,也是弹检测框,好像有记忆似的,
又好像留下调试痕迹似的,能记录下来,之后动不动就出现这个框,真恶心人。

我不得不恢复虚拟机快照,重新弄,也是没有办法的事情,因为我找不到解决的方法。

请问各位大佬,如何解决?

最佳答案

查看完整内容

winlicense会把注册信息写入注册表跟硬盘文件,这部分检测代码执行的时候还没shadow系统api。至于检测调试器你的现象好像是壳对自身代码完整性校验,壳内部保存了一个表,是关键代码段的hash,在这些代码段下断甚至单步都会被检测到。

免费评分

参与人数 2吾爱币 +2 热心值 +1 收起 理由
xiaobaobao + 1 + 1 我很赞同!
董督秀 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cndml 发表于 2024-12-23 21:33
winlicense会把注册信息写入注册表跟硬盘文件,这部分检测代码执行的时候还没shadow系统api。至于检测调试器你的现象好像是壳对自身代码完整性校验,壳内部保存了一个表,是关键代码段的hash,在这些代码段下断甚至单步都会被检测到。

免费评分

参与人数 1吾爱币 +3 热心值 +1 收起 理由
bypasshwid + 3 + 1 至今也不知道到底怎么回事,算了,不搞了。结贴给老哥吧。

查看全部评分

难寻。 发表于 2024-12-23 21:56
弹啥框先放一边 建议你先编辑一下你那插入的图片  怕是要给你GG了

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
bypasshwid + 1 + 1 图片有啥问题,没啥问题啊。哪里有问题?

查看全部评分

董督秀 发表于 2024-12-23 22:01
难寻。 发表于 2024-12-23 21:56
弹啥框先放一边 建议你先编辑一下你那插入的图片  怕是要给你GG了

如何绕过这个反调试呢?
evea 发表于 2024-12-24 10:14
UDD 删除了 试试
你好,再见 发表于 2024-12-24 10:24
火绒剑监控一下这个程序,看看创建了什么文件还是写了注册表

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
liyitong + 1 + 1 言之有理,可能是把当前机器计入本地黑名单了

查看全部评分

go2crack 发表于 2024-12-24 14:56
受不了就直接先脱壳了再调试吧
romobin 发表于 2024-12-24 15:51
应该是检测到驱动了
shizhenvs 发表于 2025-1-7 14:28

应该是检测到驱动了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-3-30 21:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表