飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7790|回复: 16

[求助] 程序用Ollydbg打开载入后怎么变成了-模块-ntdll 的呀?

[复制链接]

该用户从未签到

发表于 2008-2-24 16:42:35 | 显示全部楼层 |阅读模式
程序用Ollydbg打开载入后怎么变成了-模块-ntdll 的呀?
xp系统,用Ollydbg打开载入一个exe程序(图1),在载入的过程中,这个exe会自动运行。在这个exe自动运行的过程中,Ollydbg的页面一直空白。等按这个exe的提示手工注册失败后,这个exe就会自动退出。exe自动退出后,Ollydbg的页面才载入汇编言语等。不过看到的是CPU-主线程-模块-ntdll 了(图2)。而不是CPU-主线程-模块-****.exe.
这是为什么呀? 在Ollydbg 案Ait+F9键也不能返回到CPU-主线程-模块-****.exe的。
期盼解答。
谢谢

我现在知道可以用Ildasm.exe 进行反汇编。但是怎么破还是不知道。
(注:该软件运行在 Microsoft .NET Framework 平台下。需要安装 net framework 后 才能运行。)
用Ildasm.exe 进行反汇编的图如下面4。

[ 本帖最后由 147896321 于 2008-2-28 18:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!

该用户从未签到

发表于 2008-2-24 20:19:52 | 显示全部楼层
是不是因为你没设置断点呢?/:018
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-2-24 22:19:50 | 显示全部楼层
exe程序 用Ollydbg打开载入后 exe 怎么变成了 dll 的呢?跟断点没有关系吧。我只是刚刚载入,还没有动它呢。
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-2-24 22:35:40 | 显示全部楼层
谢谢楼上的回复。不过问题还是没有解决
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-1-5 20:23
  • 签到天数: 14 天

    [LV.3]偶尔看看II

    发表于 2008-2-25 10:21:29 | 显示全部楼层
    可能是重起验证,输入注册码后就会自动推出等待重起验证。在输入注册码后可以下断点,应该就可以了
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-2-25 14:30:15 | 显示全部楼层
    谢谢以上两位。现在通过断点能在Ollydbg中看到程序的源文件。但是Ollydbg中找不到软件注册的提示语言。而且里面的汇编语言,几乎相同。
    应该在哪里改变软件的跳转,才能破解呀?
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-2-25 14:32:35 | 显示全部楼层
    软件的运行见上面第三个图
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-1-5 20:23
  • 签到天数: 14 天

    [LV.3]偶尔看看II

    发表于 2008-2-25 23:43:05 | 显示全部楼层
    bp MessageBox(A)
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-2-26 10:38:02 | 显示全部楼层
    在od里看不到bp MessageBox(A)的呀。
    用OD调试,怎么总是在系统的模块里运行的?
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-2-26 10:40:13 | 显示全部楼层
    还有该软件运行时需要安装 net framework才能运行。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表