飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 9256|回复: 12

[求助] OD如何过检测,请教。

[复制链接]
  • TA的每日心情
    开心
    15 小时前
  • 签到天数: 556 天

    [LV.9]以坛为家II

    发表于 2017-4-30 09:57:16 | 显示全部楼层 |阅读模式
    想参加17年的PYG5.4小组,可是飘币还差100,,
    想着来选择通过CrackMe的方法来争取机会,
    结果Crackme,直接就检测OD了,OD里面有Strong OD的插件,
    按照度奶的指引,把里面的设置都打开了,CreateAsrestrict模式,还是能被检测到。
    在虚拟机XP系统下还是不行,为了调试,我又特意安装了一台实机XP系统,还是不成。
    请教各位老大,这个要如何设置才能过OD检测,
    谢谢各位。
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2023-1-31 21:18
  • 签到天数: 344 天

    [LV.8]以坛为家I

    发表于 2017-4-30 12:13:49 | 显示全部楼层
    BP VirtualProtectEx  下这个断点,运行5次后,就可以下普通断点,应该是AES和RSA。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    15 小时前
  • 签到天数: 556 天

    [LV.9]以坛为家II

     楼主| 发表于 2017-4-30 21:49:49 | 显示全部楼层
    shizp 发表于 2017-4-30 12:13
    BP VirtualProtectEx  下这个断点,运行5次后,就可以下普通断点,应该是AES和RSA。

    谢谢,我试试看。

    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    15 小时前
  • 签到天数: 556 天

    [LV.9]以坛为家II

     楼主| 发表于 2017-4-30 21:52:56 | 显示全部楼层
    shizp 发表于 2017-4-30 12:13
    BP VirtualProtectEx  下这个断点,运行5次后,就可以下普通断点,应该是AES和RSA。

    老大,下BP VirtualProtectEx断点,运行可以断下来,是在Kernel32.dll里面,,5次后,程序直接检测到OD,然后退出了,
    这里没太明白,,,
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2019-5-7 09:43
  • 签到天数: 28 天

    [LV.4]偶尔看看III

    发表于 2017-4-30 22:06:29 | 显示全部楼层
    我的OD可以直接过
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    15 小时前
  • 签到天数: 556 天

    [LV.9]以坛为家II

     楼主| 发表于 2017-4-30 22:23:00 | 显示全部楼层
    jzyjd 发表于 2017-4-30 22:06
    我的OD可以直接过

    准备要投降了,
    我换了个52pojie的OD,F9能跑起来,
    然后我下了个Bp ReadFile断点,那个debugger detected-please disable it and restart the application
    又跳出来了。


    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    昨天 22:02
  • 签到天数: 1534 天

    [LV.Master]伴坛终老

    发表于 2017-5-1 18:43:33 | 显示全部楼层
    想参加就购买吧,比起学到的东西,值!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    15 小时前
  • 签到天数: 556 天

    [LV.9]以坛为家II

     楼主| 发表于 2017-5-1 19:50:03 | 显示全部楼层
    风轻云淡 发表于 2017-5-1 18:43
    想参加就购买吧,比起学到的东西,值!

    看来只有买了。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-3-25 15:21
  • 签到天数: 487 天

    [LV.9]以坛为家II

    发表于 2017-5-2 17:21:17 | 显示全部楼层
    随便一个OD+sod就能过 你过不了 应该是你插件太多了 DRX保护断点 一定不要勾选 不然肯定被检测
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    15 小时前
  • 签到天数: 556 天

    [LV.9]以坛为家II

     楼主| 发表于 2017-5-2 18:30:04 | 显示全部楼层
    Rooking 发表于 2017-5-2 17:21
    随便一个OD+sod就能过 你过不了 应该是你插件太多了 DRX保护断点 一定不要勾选 不然肯定被检测

    谢谢,我在试试看,,SOD的设置选项太多,都不知道每项啥意思,
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表