欣欣新手
发表于 2022-1-18 16:23
给大佬评分,略尽绵薄之力,感谢无私的分享
unppnu
发表于 2022-1-18 18:45
首先感谢大神的教程。
下载收藏后,用楼主的脚本走到如图行就跑飞了,换了几个OD也是如此。
又,用这个脚本跑另外一个文件,则能顺畅跑完后弹出MSG "OKay!:)。
请楼主指点一下问题在那里?
unppnu
发表于 2022-1-18 18:51
插件仅用PhantOm,其他插件未用。余请看楼上。
boot
发表于 2022-1-18 19:03
unppnu 发表于 2022-1-18 18:51
插件仅用PhantOm,其他插件未用。余请看楼上。
1、olly的插件如下配置。
2、需要找到正确的56 push esi 。
unppnu
发表于 2022-1-18 19:29
boot 发表于 2022-1-18 19:03
1、olly的插件如下配置。
脚本和esi地址完全按照教程设置的没问题,按照大神设置SharpOD、StrongOD,运行后还是和前面一样。
为稳妥,其他的插件都去掉了。
boot
发表于 2022-1-18 19:35
unppnu 发表于 2022-1-18 19:29
脚本和esi地址完全按照教程设置的没问题,按照大神设置SharpOD、StrongOD,运行后还是和前面一样。
我的od里没有加入PhantOm插件;包含有strongOD和sharp OD。
可以尝试关闭OD,并清理UDD文件,重新载入程序,脚本窗口载入脚本,并点击 继续 运行脚本。
unppnu
发表于 2022-1-18 19:42
boot 发表于 2022-1-18 19:35
我的od里没有加入PhantOm插件;包含有strongOD和sharp OD。
可以尝试关闭OD,并清理UDD文件,重新载入程 ...
为稳妥,其他的插件删除了。
呵呵,还是在那里跑飞。
unppnu
发表于 2022-1-18 19:45
unppnu 发表于 2022-1-18 19:42
为稳妥,其他的插件删除了。
呵呵,还是在那里跑飞。
我的系统是win7 x64。OD是olly4st。
boot
发表于 2022-1-18 19:57
unppnu 发表于 2022-1-18 19:42
为稳妥,其他的插件删除了。
呵呵,还是在那里跑飞。
录教程跑脚本的时候,没有发现这种问题……
0)删除所有硬件断点,内存断点,清理UDD。
1)在脚本的48行,设置断点(选中48行),按住F2下断;当跑脚本的时候应该会断在48行,然后按住tab键,尝试单步…… 可以参考pmm018的视频,单步提取数据。
2)删除48行,运行脚本。不推荐这样做,因为这样也会使用脚本失败……
unppnu
发表于 2022-1-18 20:10
boot 发表于 2022-1-18 19:57
录教程跑脚本的时候,没有发现这种问题……
0)删除所有硬件断点,内存断点,清理UDD。
1)在脚本的48行 ...
1、停止在48行,单步只能一步就飞。
2、删除48行,可以跑起来,但不能跑结束就异常。