首页
社区
课程
招聘
[旧帖] [求助]如何跳过启动窗口 0.00雪花
发表于: 2010-8-21 01:58 5703

[旧帖] [求助]如何跳过启动窗口 0.00雪花

2010-8-21 01:58
5703
比如说,程序启动时,有一个启动窗口,然后点继续按钮进入主窗口.我想直接跳过启动窗口.应该如何做?哪位大哥懂说一下大致方法吧.

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 334
活跃值: (70)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
程序发上来,最好。
2010-8-21 07:39
0
雪    币: 2120
活跃值: (73)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
就是NAG吧..在MessageBoxA下断好了
2010-8-21 07:45
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
通常OD载入主程序,运行,出现启动窗口时暂停,点K看到启动窗口的函数时,右键显示调用,到达地址后下断,重新载入,运行,断下后单步跟到主窗口出现的CALL时记住地址,把出现启动窗口处的指令改为JMP到主窗口地址。
2010-8-21 08:53
0
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
5
分析程序的启动的流程 然后直接调用真正的窗口 或者把启动NAg的窗口 的代码nop掉
2010-8-21 09:15
0
雪    币: 72
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用4楼的方法成功的跳过了. 但不太懂 <调用堆栈> 的功能. 它是显示所有CALL?好像也不是...能否解释一下呢
2010-8-21 15:38
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是什么程序,发上来看看!
2010-8-23 10:06
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
可以用PE-Exploer载入程序,找到该窗口,并删掉,保存就好了。如果不行的话,传上那个人家给大家看看。
2010-8-27 12:50
0
雪    币: 288
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
按照这个方法,我把我的winRAR那个nag去掉了,可是lz那个程序无法用这个方法搞定!
2010-12-5 17:23
0
雪    币: 65
活跃值: (118)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
额 等待大牛帮你搞下吧
2010-12-5 17:29
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
模拟鼠标点击才是万能的解。
2010-12-5 18:21
0
雪    币: 46
活跃值: (82)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
没分了,混点分,已经够长了
2010-12-5 19:57
0
游客
登录 | 注册 方可回帖
返回
//