leroy特洛伊 发表于 2023-1-4 11:42

我的OD被检测了!

问题描述:我的OD被检测,求一个不被检测的OD,有大佬可以提供一下这种注册的思路
自我分析:第一次接触这种验证方式,想调试结果一直被检测。
问题配图 :

程序应该是一个插件,会检测OD,不知道是不是本地验证,注册会根据注册码生成很长的机器码。

病毒查杀截图或链接:

下载链接:https://wwi.lanzoup.com/i7CEt0k2up5i



boot 发表于 2023-1-4 11:42

@leroy特洛伊 难度不高,单步跟踪即可解决,教程我就不出了。

成品在这里:

下载:https://versteckt.lanzouw.com/ixT2i0k3djne 密码:7v1x

wyhzxcwyh 发表于 2023-1-4 13:30

试了一个烛火的OD,没有被警告。
烛火等OD

missaa 发表于 2023-1-4 14:04

wyhzxcwyh 发表于 2023-1-4 13:30
试了一个烛火的OD,没有被警告。
烛火等OD

验证码不对呀,不是50OD?

leroy特洛伊 发表于 2023-1-4 14:25

boot 发表于 2023-1-4 11:42
@leroy特洛伊 难度不高,单步跟踪即可解决,教程我就不出了。

成品在这里:


主要我的OD都被检测!

leroy特洛伊 发表于 2023-1-4 14:33

boot 发表于 2023-1-4 11:42
@leroy特洛伊 难度不高,单步跟踪即可解决,教程我就不出了。

成品在这里:


测试还有暗砖 会自动删除程序   ,我自己研究一下

2311818459 发表于 2023-1-4 16:41

wyhzxcwyh 发表于 2023-1-4 13:30
试了一个烛火的OD,没有被警告。
烛火等OD

哥哥,提取码多少{:5_116:}

三斤回锅肉 发表于 2023-1-4 18:04

wyhzxcwyh 发表于 2023-1-4 13:30
试了一个烛火的OD,没有被警告。
烛火等OD

没有提取码

upx 发表于 2023-1-4 21:18

2311818459 发表于 2023-1-4 16:41
哥哥,提取码多少

50OD                        {:5_116:}

诸葛村夫 发表于 2023-1-5 00:58

本帖最后由 诸葛村夫 于 2023-1-5 01:02 编辑

检测软件是否被调试的常用API:IsDebuggerPresentEnumProcesses    GetModuleBaseNameAFindWindowAProcess32FirstCreateToolhelp32SnapshotProcess32NextCheckRemoteDebuggerPresentGetClassNameAZwQuerylnformationprocess目前大概就收录了这些,剩下的得靠你自己去分析了,实在不行,或者不愿意分析就导入最强OD吧
页: [1] 2
查看完整版本: 我的OD被检测了!