RE FORUM

[REVERSE ENGINEERING] => Programming => Topic started by: eraser on March 09, 2007, 10:23:30 AM

Title: Kill OllyDbg
Post by: eraser on March 09, 2007, 10:23:30 AM
Táto utilitka, ktorú som dávnej?ie naprogramoval za účelom registrovania COM+ má i vedľaj?ie vyu?itie. Napr. dá sa ňou detekovať a zostreliť OllyDbg.

Mô?ete si to jednoducho vyskú?ať, stačí ju spustiť s týmto príkazom a mať aktívny OllyDbg.

c:\freelib\bin>freelib.exe Dbghelp.dll

PROCESS: [2244] OLLYDBG.EXE      MODULE: DBGHELP.DLL terminated!


Kód je samozrejme pribalený a aplikácia je napísaná v čistom ANSI C + WINAPI. Skompilované pomocou LCC.

Samozrejme mô?ete pou?iť i iné parametre, napr. samotný názov debuggera, či?e freelib.exe Ollydbg.exe alebo iný modul, resp. Ollyho pluginy - freelib.exe advancedolly.dll atď.