吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 77078|回复: 1138

[其他原创视频] 打造自己的过检测超强OD--视频教程

  [复制链接]
980691659 发表于 2015-7-9 19:46 | 显示全部楼层 |阅读模式



主要教大家修改OD过检测。时间比较长,可能会无聊!


下载地址:
游客,如果您要查看本帖隐藏内容请回复



QQ截图20150709193438.jpg


QQ截图20150709193451.jpg




下面是教程文本:

  大家好,我是XH。今天给大家带来的教程是 打造过检测OD


语音教程!


检测方面:菜单+驱动+桃花仙人。

目前的主流检测:菜单、驱动、窗口类名、窗口名称、目录文件、调试、父进程

未来可能的检测:版本、MD5、配置信息、特征等等。

有人在论坛上发布了过桃花仙人的各种修改方法以及OD。

但是没有发布过桃花仙人的原理。今天我就给大家来讲一下如何过。

先来看看过桃花仙人的 Cat OD和最强的 KK OD。

检测强度看看。

KK 不过菜单、驱动、桃花仙人,毕竟是去年的了。肯定会被检测的。
Cat 不过菜单、驱动。

接下来我们要让OD过这个检测。我就拿吾爱汇编论坛的OD来演示。

这是工具包里面提取的。肯定不能过检测。

菜单和桃花仙人不过。那么。我们就来修改!

先菜单!这里我已经有一份刚才改好的菜单了,我们导入。改的方法就是把里面的文字进行修改,改成火星文或者别的,大家自定义!

我们打开改好的,看看过不过检测。


还没过,为什么呢,因为有插件的问题!插件的菜单文字需要菜单里面修改。接下来修改插件。先看看不加插件能不能过菜单检测。

同样会检测到窗口。我们先把这个修改了!

调用堆栈:
調甪堆棧:

窗口修改:
AMODULE
A啊猫多

Executable modules
岢執哘模塊

这样就过了。修改插件也是一样。这里我就以一个插件为例子!
StrongOD
MY-StrOD

里面还有二级菜单,大家自行修改。

源OD名称:修改插件里OD的名称,但是部分插件不存在OD进程!


接下来看看驱动。过驱动检测就修改OD的配置文件

DriverName=xuepojie

改成自定义的就好!

检测StrongOD,还是要修改菜单!

所以修改需要很多时间!大家自行修改插件!

最后讲讲桃花仙人怎么过

桃花仙人就是检测菜单、驱动、调试、窗口标题和类名。

只要全部修改就好了!

今天教材到这里就结束!谢谢大家观看!


点评

heiheidz”点评说:
意义不是很大,修改这些东西需要花一定时间,不如学习其他东西好点  发表于 2015-8-5 12:33

评分

参与人数 141威望 +1 HB +253 THX +119 收起 理由
LG869886600 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
笑面虎 + 1
巴巴内 + 1
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
白白桃 + 1
琉璃天空 + 1
后学真 + 1
李卓吾 + 1
515973568 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
飞刀梦想 + 1
望海巡山 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
lies + 1
别管我了行 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
凌夏随缘 + 2
akk1898 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
车太震 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
larf + 1
九一刘先生 + 1
消逝的过去 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
allenzjb + 1 + 1
davidhee + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
40960725 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
insp7re + 1
eurchin + 1 + 1
拿着雪糕 + 1 + 1
bnjzzheng + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
Amir + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
Se7en + 1
53956250 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
6378895 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
CraftDeadMRC + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
soamber + 1 + 1 [通知]学破解论坛即将在近期更名为吾爱汇编论坛WWW.52HB.COM
agan8888 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
87696167 + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
15276305588 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
a1031507008 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
diyikuai + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
zhangxdong4 + 1 + 1
xiaoxing88 + 1 + 1
123a + 1 + 1
2906841955 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
FleetingTime + 1 + 1 给你评分,可怜的小乞丐
菜鸟丶 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
E龙 + 1 [快捷评语] - 悬赏杀手主题,额外增加10HB,感谢热心解答!
bbs007 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
BOBO + 5 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
OSVince + 5 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
LS,醉心 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
嫖情赌义 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
然后 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Hi-ABC 发表于 2015-7-9 19:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
妹子约吗? 发表于 2015-7-9 19:49 | 显示全部楼层

谢谢分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Crb 发表于 2015-7-9 19:51 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
K/D 发表于 2015-7-9 19:54 | 显示全部楼层

楼主辛苦了 - -。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雅雅 发表于 2015-7-9 19:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lijianglai 发表于 2015-7-9 19:58 | 显示全部楼层

看看咋样
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
孤星琉月i 发表于 2015-7-9 19:58 | 显示全部楼层

学习一下~~谢谢小黑大神
~~~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Lst、淺笑 发表于 2015-7-9 20:02 | 显示全部楼层

来学学怎么做好一个OD
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
寻寻觅觅 发表于 2015-7-9 20:02 | 显示全部楼层

膜拜大神  需要过检测的  现在很多FZ都有检测!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表