吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6336|回复: 24
收起左侧

[CrackMe] Anti OD new~

[复制链接]
20120427 发表于 2015-9-26 10:20
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 20120427 于 2016-6-10 15:21 编辑

发个Anti OD,这只是个测试,测试你的OD能否正常调试运行
2016.06.10更新反调试测试,其中加入了在启动前对当前打开文件夹的检测,如果发现打开了OD的文件夹,自动在OD插件文件夹加入一个反调试插件破坏OD的正常调试功能下同,
双进程,其中一个程序释放在临时文件夹,用于附加主进程,使主进程无法被OD附加,具有反附加的效果!检测OD有多种:窗口检测、驱动检测、文件夹检测,如果被检测到就会创建一个全局钩子,
使OD自动加载反调试插件,破坏OD的正常调试功能,并对内存进行校验防止下断,如果检测下断,就会产生异常!加了VM保护之后,貌似更加强大,一般未进行任何修改、吾爱破解版OD都会触发反调试
如需测试,请在虚拟机里进行

下载地址:http://pan.baidu.com/s/1c2c8DW0
火眼分析:http://fireeye.ijinshan.com/anal ... d1f979b&type=1#full
哈勃分析:https://habo.qq.com/file/showdetail?pk=ADcGZF1rB2QIPFs6
2015.10.19更新anti od 测试,本次使用了腾讯TP驱动保护进程,如果阻止加载TP驱动,则不会被驱动保护



驱动保护效果:


下载地址:http://pan.baidu.com/s/1i3KtkCt (AntiOD易语言模块+例子)
请在虚拟机里测试


系统会出现什么问题这个我还没有遇到过,我自己就是本机上调试的,不然也不会发到论坛上,目前我写的破解补丁、破解辅助都加了这个东西,也没见谁说系统要重装,以免大家出现什么问题请在虚拟机里运行,我只在win7 、 XP系统 vps上测试过!
主要行为:全局钩子注入到其他进程,也会注入到OD的进程,发现进程目录存在OllyDbg.exe 插件目录的一些OD插件 就会HOOK OD的几个api,无法创建打开进程、无法调试附加、无法读写内存,还有一些反调试的方法,一些进程被检测出调试行为、一些api被hook 、下API断点 都会触发除零异常,还有检测菜单标题是否是OD,会关闭OD。主要源码在17楼,菜鸟只会写出这种档次,没能耐写出TP那种高档次的驱动保护

截图:
















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 20120427 发表于 2015-9-26 17:56
我只在win7、xp 测试过,全局钩子注入到其他进程,也会注入到OD的进程,发现进程目录存在Ollydbg.exe 插件目录的一些OD插件 就会HOOK OD的几个api,无法创建打开进程、无法调试附加、无法读写内存,还有一些反调试的方法,一些进程被检测出调试行为、一些api被hook都会触发除零异常,还有检测菜单标题是否是OD会关闭OD
 楼主| 20120427 发表于 2015-9-26 18:16
拓海真一 发表于 2015-9-26 18:07
你运行完也不卸载钩子? 我重启他还给我注入钩子

注销系统或者重启系统,钩子就不存在了直接把那个dll写进了OD的插件目录下了,你一打开OD就会被设置全局钩子,同时会hook那些api使OD无法调试,不删除掉那个dll不管是不是重启系统了,你一打开OD就会设置全局钩子

2317909768 发表于 2015-9-26 10:30
蚯蚓翔龙 发表于 2015-9-26 10:33

=_=假是什么鬼,枚举窗口这种的就不要了吧,Dll也没起作用,毕竟我HOOK自身了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
皓月长空 发表于 2015-9-26 15:05
好厉害,发现论坛的OD过不了
皓月长空 发表于 2015-9-26 15:27
蚯蚓翔龙 发表于 2015-9-26 10:33
=_=假是什么鬼,枚举窗口这种的就不要了吧,Dll也没起作用,毕竟我HOOK自身了

大神,把你的OD共享出来我们用用嘛
画画花里胡哨 发表于 2015-9-26 15:46
完全不知道这是干什么用的,只能膜拜
5911521 发表于 2015-9-26 17:15
DLL直接灭了俺OD 删之前一直在蛋疼
xjun 发表于 2015-9-26 17:19
逗B  不会写全局钩子就不要乱写!没调试电脑就各种问题
拓海真一 发表于 2015-9-26 17:29
害的我xjun师傅的系统都不正常了LZ赔钱
sodiseng 发表于 2015-9-26 17:30
害的我xjun师傅的系统都不正常了LZ赔钱
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-1 17:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表