吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

12
返回列表 发新帖
楼主: gaolaoshi

退出断点下断点,断下来后如何去暗装

 关闭 [复制链接]
太子 发表于 2016-2-22 18:35 | 显示全部楼层

这里我就拿一个小程序做个例子吧  
1.jpg

很简单的程序  按钮事件代码也只写了  结束()

OD载入  运行程序  下退出断点  返回程序  点击按钮  OD在断下来了   看堆栈窗口  选中第一行  反汇编窗口中跟随
2.jpg



来到这里    也是没有跳转能跳过这个CALL   在断首下段  删除之前的API 断点  
3.jpg

重新加载程序  F9运行  点击按钮   看到信息窗口里面有三个地址了吗?  这三个地址就是这个子程序的上一层

4.jpg

其实你也可以直接把调用退出的CALL  Nop

这是本人的想法   如果有不对的地方请各位大神纠正一下  让我也学习学习

谢谢





吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
公子世无双 发表于 2016-2-22 18:36 | 显示全部楼层

本帖最后由 公子世无双 于 2016-2-22 18:52 编辑

应该这样 1.png

2.png

3.png

4.png


5.png

还有你可以看一下, 运行停在断点的时候 窗口是否还在,如果已经不存在了 那就是窗口已经销毁但是进程还在,这种情况下如果你NOP掉也只能

出现停止工作 挽救不回来 所以你去找到退出前的地方下手吧



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
bsjasdq 发表于 2016-2-23 15:23 来自手机端 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
m0bil3_xT 发表于 2016-2-24 18:06 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表