Author Topic: Kill OllyDbg  (Read 483 times)

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Kill OllyDbg
« on: March 09, 2007, 10:23:30 AM »
Táto utilitka, ktorú som dávnej?ie naprogramoval za účelom registrovania COM+ má i vedľaj?ie vyu?itie. Napr. dá sa ňou detekovať a zostreliť OllyDbg.

Mô?ete si to jednoducho vyskú?ať, stačí ju spustiť s týmto príkazom a mať aktívny OllyDbg.

c:\freelib\bin>freelib.exe Dbghelp.dll

PROCESS: [2244] OLLYDBG.EXE      MODULE: DBGHELP.DLL terminated!


Kód je samozrejme pribalený a aplikácia je napísaná v čistom ANSI C + WINAPI. Skompilované pomocou LCC.

Samozrejme mô?ete pou?iť i iné parametre, napr. samotný názov debuggera, či?e freelib.exe Ollydbg.exe alebo iný modul, resp. Ollyho pluginy - freelib.exe advancedolly.dll atď.
« Last Edit: March 09, 2007, 10:50:17 AM by eraser »
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation