吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 441|回复: 3
收起左侧

[已解决] ximo老师第19课,Load PE看不到OD的PID,取消勾选了hide

[复制链接]
xi0405 发表于 2025-5-17 00:11
本帖最后由 xi0405 于 2025-5-17 00:40 编辑

ximo老师的第19课,第二个程序

需要修改mov 指令,需要通过Load PE获取OD的PID,但是load PE看不到OD进程,任务管理器也看不到

程序

fe8deb815a023704ce082d82ccb748d.png

搜到的是,OD插件StrongOD 取消勾选了HidePEB

14d2301676cd446b682010901375445.png    

这里我取消了也重启了,但是Load PE还是没有,勾选也是一样的

facb7be39284f9a81df06ec46624bf2.png   

任务管理器也是一样的

8ae78d7a335976b64f9ba440f7ba501.png   

9f35e7de67f71d8db712a9ca4435dc2.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

m_h 发表于 2025-5-17 00:14
不知道情况 但是好像  strong 是驱动级别的隐藏。 停了驱动估计就好了。

免费评分

参与人数 1吾爱币 +1 收起 理由
xi0405 + 1 谢谢@Thanks!

查看全部评分

Sound 发表于 2025-5-17 00:20
尝试把StrongOD插件的驱动禁止,其次是不是有别的反调试插件隐藏了OllyDbg的进程

另外可以使用 Procexp , PCHunter等其它 Anti Rootkit 相关工具进行查看程序进程有关内容。

免费评分

参与人数 1热心值 +1 收起 理由
xi0405 + 1 谢谢@Thanks!

查看全部评分

 楼主| xi0405 发表于 2025-5-17 00:40
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-7-26 09:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表