首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
对luckbug简单CM更改后的问题(怎么会有花指令的效果?)
发表于: 2010-3-6 14:43
4073
对luckbug简单CM更改后的问题(怎么会有花指令的效果?)
GoodGavin
3
2010-3-6 14:43
4073
原帖:
http://bbs.pediy.com/showthread.php?t=108279
luckbug的帖子结的好快!开个新帖提问吧。
他的CM只是在程序启动的时候检验是否在GetDlgItemTextA上下断点,效果不好
我尝试着对他的代码进行更改:加入了一个线程,每个200ms检测一次关键代码处是否有被下断点。
奇怪的是加上代码之后,出现了个现象,OD加载每次都会提示:
并且下断点也奇奇怪怪的,不是每行都能F2下上断点了。
盼高手解释一下。
附件有编译后的程序以及源代码。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
未命名.JPG
(19.51kb,43次下载)
CrackMe 我修改过的代码_修订.rar
(29.54kb,6次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
13
)
sessiondiy
雪 币:
2067
活跃值:
(82)
能力值:
( LV9,RANK:180 )
在线值:
发帖
37
回帖
3244
粉丝
6
关注
私信
sessiondiy
4
2
楼
请删掉 他的 .udd
你曾在修改前下过断点, 没清掉.
在你修改过之后其断点...变成没落在一行指令的开头位址上
不会写了
2010-3-6 14:47
0
GoodGavin
雪 币:
119
活跃值:
(10)
能力值:
( LV9,RANK:160 )
在线值:
发帖
20
回帖
291
粉丝
0
关注
私信
GoodGavin
3
3
楼
有效,结贴了。谢谢s大
应该是这个原因
不过竟然神奇到加载直接运行.... 也确实蛮有意思的,下回得记着删断点了
很想知道s大“不会写了 ”了的东西是什么。。
有兴趣的可以试试这个CM,感觉比luckbug的略难一点,写个方法,给俺们新手们学习学习(一时我也不知道该怎么定位到关键代码了,似乎可以用消息断点?还有什么办法么?)
没分了,当个简单的CM娱乐下吧。
2010-3-6 15:06
0
luckbug
雪 币:
46
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
117
粉丝
0
关注
私信
luckbug
4
楼
呵呵,分不够啊,所以早点结了!UDD必须记得删!
2010-3-6 15:20
0
GoodGavin
雪 币:
119
活跃值:
(10)
能力值:
( LV9,RANK:160 )
在线值:
发帖
20
回帖
291
粉丝
0
关注
私信
GoodGavin
3
5
楼
恩,呵呵。没想到更改代码后再删断点竟然无效了。
还有这个更改有问题,检测断点之后的处理不合适,没有结束了自己,不知道是写错了还是本身就不行。(再看看是咋处理合适吧)
2010-3-6 15:28
0
GoodGavin
雪 币:
119
活跃值:
(10)
能力值:
( LV9,RANK:160 )
在线值:
发帖
20
回帖
291
粉丝
0
关注
私信
GoodGavin
3
6
楼
改了一下,这下如果下GetDlgItemTextA断点会退出了。
2010-3-6 15:53
0
sessiondiy
雪 币:
2067
活跃值:
(82)
能力值:
( LV9,RANK:180 )
在线值:
发帖
37
回帖
3244
粉丝
6
关注
私信
sessiondiy
4
7
楼
现实生活中而言. 退出是个不好的作法.
2010-3-6 15:56
0
GoodGavin
雪 币:
119
活跃值:
(10)
能力值:
( LV9,RANK:160 )
在线值:
发帖
20
回帖
291
粉丝
0
关注
私信
GoodGavin
3
8
楼
给个解释好不?一时没意识过来这么做的坏处。谢谢!(程序正常执行的时候应该是不会执行到强制退出的。。)
2010-3-6 18:05
0
luckbug
雪 币:
46
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
117
粉丝
0
关注
私信
luckbug
9
楼
在这下断后返回到用户代码,在用户处重新下断点!
2010-3-6 18:40
0
GoodGavin
雪 币:
119
活跃值:
(10)
能力值:
( LV9,RANK:160 )
在线值:
发帖
20
回帖
291
粉丝
0
关注
私信
GoodGavin
3
10
楼
可是我这里一旦下断之后程序就退出了。。。。(有这个代码)
2010-3-6 18:50
0
ghwj
雪 币:
50
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
26
粉丝
0
关注
私信
ghwj
11
楼
学习了,谢谢
2010-3-6 18:55
0
luckbug
雪 币:
46
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
117
粉丝
0
关注
私信
luckbug
12
楼
在GetDlgItemTextA处下断点后,运行程序就被捕获了,肯定就退出去了,我也不知道有什么好办法了,只有到用户代码中的注释中找到GetDlgItemTextA,在这下断点!
2010-3-6 19:11
0
sessiondiy
雪 币:
2067
活跃值:
(82)
能力值:
( LV9,RANK:180 )
在线值:
发帖
37
回帖
3244
粉丝
6
关注
私信
sessiondiy
4
13
楼
我是说若是一个产品的话, 最好不要这么做.
这等于告诉破解者我测到你在调试我了.
2010-3-6 23:33
0
GoodGavin
雪 币:
119
活跃值:
(10)
能力值:
( LV9,RANK:160 )
在线值:
发帖
20
回帖
291
粉丝
0
关注
私信
GoodGavin
3
14
楼
啊哈,不愧是S大!
2010-3-7 11:06
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
GoodGavin
3
20
发帖
291
回帖
160
RANK
关注
私信
他的文章
[建议]论坛对回帖内容应该加强审核了。
5226
如何通过IP地址得到物理地址呢?
7737
[转帖]扔个Dongle CM上来给大家玩吧,只是觉得新奇
5700
[转帖][求助]一个DriverCM,大家娱乐,另盼简单给个驱动调试方法
6082
[求助]Related-Key Cryptanalysis of TEA
9651
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
FishSeeWater
xuanwu123
BlueT
wg622
whypro
petnt
一打可乐
ouyangtian
shalk
sessiondiy
zapline
大头和尚
liuyangder
asdfslw
nudtxp
末日
GoodGavin
luzhenjun
qiqizhu
耳聋
达文西
blueapplez
resty
ghwj
luckbug
RayC
tokiii
snakeam
xiilin
谁下载
×
GoodGavin
luckbug
RayC
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部