能力值:
( LV2,RANK:10 )
|
-
-
2 楼
就是bp api函数名加(符号加,别人笔记本,我打不出符号加,以汉字加代替)1 ;一般的可以加5。
DLL尾:每个API函数都有最终的那个RETURN,找到并在这里或者之前一到两行下断点。这个不能通过上面那种OD命令方式,必须手动找,手动下。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
哦,知道了。
谢谢了。
比如:bp MessageBoxA+5
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
00001442 //爆破的地址,把这个地方改成如下就能fuck 了...
00001442 EB 24 jmp short 00001468
楼主也是高人啊,我是菜鸟第一次分析 这样的字符加密,还有anti cc,貌似楼主还用到了心理学啊,哈哈。
我也没仔细分析...就是搞了好长时间才找到爆破点。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
呵呵。确实爆破了。我也不是什么高人。小菜鸟一个。第一次写这个东西。谢谢关注。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
一饼伺候?呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
LZ 爆破成功了会出现什么?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
肯定是出现注册成功的信息啦。
谢谢 moonife版主了,想不到这么简单就成初级会员了。
虽然是初级会员了,但是自己很菜自己还是知道的。还会继续新手区游荡的。哈哈。
随便问几个问题:
1。按willfly的爆破方法,我可不可以检测“00001442”被修改了。
要是可以的话,是检测文件的偏移地址,还是虚拟地址呀?
2.为什么有些人写的程序在不同的电脑上,od载入是地址不一样?怎么实现的?还有检测有没有被od之类的工具调试应该怎样实现?检测进程的名字。晕,还不会列。最好是有例子可以参考一下。可能问题问到编程方面去了。我看论坛里面很多人问怎样躲过调试,却没有人问是怎么实现的。
太多问题还不懂,过来人说说, 给一个方向。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
00401466 /EB 00 jmp short CM.00401468 是 ; 修改为 eb 00
初学者,望多指教,
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
呵呵,看来要学习了。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
学习了 期待原创作品
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
根据8楼和9楼的分析 不难看出 这小软件可以猜解出来!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
自己小试一下 嘻嘻~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
用户名:langker
注册码:wwhw}+62j^m
呜呼!原来则合格帖子都挂出来那么久了,
我还是早上才在收藏夹里找到的。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
刚刚好,我下来练练手
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
郁闷,发现自己没金币
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
下来自己练练
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
多参加组织活动,多关注别人想什么说什么,多回帖顶贴。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
原本想下来试试自己水平的,但看到要2个币还是算了,赚币不容易留着买邀请码吧,不过还是谢谢楼主,等转正了再来下试试
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
下个来玩玩吧,看久没玩了,还多指教
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
文本字符串=%d7%a2%b2%e1%b3%c9%b9%a6%00 成功
文本字符串=%d7%a2%b2%e1%ca%a7%b0%dc%00 失败
|
|
|