이 실행에서 ZipCryto 암호를 찾으려고하는데, ollydbg에서 열 때 IsDebuggerPresent 모듈로 인해 항상 닫는 프로그램으로 돌아갑니다.IsDebuggerPresent를 우회하려면 어떻게해야합니까?
나는 인터넷에서 해결책을 찾아 시도 -에서 IsDebuggerPreset 모듈 에 NOP하려고 - -이 없습니다
에서 IsDebuggerPreset 모듈에서 반환 0을 강제로 시도 플러그인 (숨기기 디버거 및 IsDebugPresent) 올리 디버그 사용 일.
은 내가 ZipCrypto 암호 처리 위치를 찾을 signsrch를 사용하고는 [32.le.12 &]과 장소가
0041c57c 3052 ZipCrypto 암호를 처리하는 기능을 말한다 에서 IsDebuggerPreset
00435cd8 2545 안티 디버깅 :에서 IsDebuggerPreset [..17]
이 실행시 IsDebuggerPresent를 무시하고 ZipCryto 암호를 찾을 수 있습니까? 링크 실행 : https://mega.co.nz/#!PMdAjZab!bTO7VbZ6OjhJ_mgiigJ1BApDAgDeVWK_X-mKl9aMZw8
나쁜 영어로 죄송합니다. 감사합니다.
언제나 비슷합니다.나는 그것이 다른 보호 모듈을 가지고 있다고 생각한다. 그걸 찾도록 도와 줄 수 있어요? 나는 프로그램을 코딩 할 수 있지만, 나는 어셈블리와 도청으로 전문적이지 않다. – StdAfx
'IsDebuggerPresent' 메쏘드에 대한 호출을 찾았다면 괜찮을 것입니다. 0x00435cd8에서 볼 수 있습니다 (기본 게시물에서 가정). –
signsrch : http://i58.tinypic.com/15z1tv4.jpg – StdAfx