首页
社区
课程
招聘
[旧帖] [求助]一个程序生成的另一个程序应该怎么来调试? 0.00雪花
发表于: 2010-11-23 19:19 1111

[旧帖] [求助]一个程序生成的另一个程序应该怎么来调试? 0.00雪花

2010-11-23 19:19
1111
朋友有个考研教程播放器(称为A吧)。放的时要先注册,就让我看看有没有办法搞定。
    结果纠结的事来了!

    运行A后,它会在C盘生成一个B的程序(名字好像是随机生成的),然后运行B。
    再由B去完成注册一类等操作。B的界面上面有一个记住密码的选项,我估计每次打开这个播放器都会生成并运行B。B运行完后会被删除。
    A和B都是被UPX加壳了的,单独运行B的效果和正常运行A的效果完全不一样,根本没有注册的那些东西出来。
    现在都不知道该怎么调了,有没有哪个高手能帮帮忙,先谢过了!!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 379
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
是不是两个进程间有通信?楼主看看A.B有没有开端口之类的…要不自己随便写个程序,名字跟A一样,看能不能欺骗一下B
2010-11-23 20:19
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
既然是B程序负责注册,我想应该把重点放在B程序上,然后再仔细看一下它与A程序的接口在哪里
2010-11-23 20:25
0
雪    币: 217
活跃值: (68)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
4
估计是创建B的时候有参数 bp ZwCreateProcess 看看有没有参数
2010-11-23 22:22
0
雪    币: 486
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢大家
我先试试看
2010-11-24 13:37
0
游客
登录 | 注册 方可回帖
返回
//