首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
讨论:字符串还有可能从哪里来?
发表于: 2010-12-13 13:52
5772
讨论:字符串还有可能从哪里来?
pedifsg
2010-12-13 13:52
5772
有一款软件,界面进去之后在view页面(MFC框架)显示不少字串,奇怪的是这些字符串直接字串搜索是搜不到的。我想是否是写在了string表中,然后显示时调序号,结果资源的string表也没有这些字串。
不知软件保护中,编码时这些字串怎么给处理了一下,这些字串还有可能能在哪里找到呢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
14
)
猪猡公园
雪 币:
599
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
269
粉丝
0
关注
私信
猪猡公园
2
楼
可能加密了,用到的时候动态解密。
2010-12-13 14:21
0
aliuwr
雪 币:
40
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
111
粉丝
0
关注
私信
aliuwr
3
楼
写在代码里了...
2010-12-13 14:28
0
pedifsg
雪 币:
80
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
40
粉丝
0
关注
私信
pedifsg
4
楼
恩,有可能,但是软件很大,需要显示的字串非常多,不太可能会一一去加密。我开始怀疑是虚拟机处理了下,但好像虚拟机处理完了之后,书里那个demo还是能搜到字串的。不知虚拟机处理完了后到底能不能显示字串了?
2010-12-13 17:19
0
pedifsg
雪 币:
80
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
40
粉丝
0
关注
私信
pedifsg
5
楼
写在代码里面的话,应该字串搜索能搜到才是呀
2010-12-13 17:20
0
xiilin
雪 币:
401
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
35
回帖
792
粉丝
0
关注
私信
xiilin
6
楼
什么样的字符串?到其它资源里找找看,例如对话框。
2010-12-13 19:46
0
pedifsg
雪 币:
80
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
40
粉丝
0
关注
私信
pedifsg
7
楼
其他资源也没有呀,我用bp SetWindowTextW下函数断点,但是内存中每次地址都不一样,似乎比较难跟,哪位帮忙定位下,说下这些字符串的来源呢?非常感谢
软件
http://www.vdisk.cn/down/index/5008060A7629
说明
http://www.vdisk.cn/down/index/5691557A3716
2010-12-14 11:03
0
pagechina
雪 币:
101
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
22
粉丝
0
关注
私信
pagechina
8
楼
字串搜索搜索的都是全局变量~~非全局变量都搜索不了了~~直接进内存搜索那个字符吧~
2010-12-14 18:37
0
cntrump
雪 币:
1708
活跃值:
(586)
能力值:
( LV15,RANK:670 )
在线值:
发帖
204
回帖
2062
粉丝
19
关注
私信
cntrump
13
9
楼
对于这种大软件,字符串资源和主程序一般分开的。你找到安装目录下的其他文件。一般看文件命名就可以了。
2010-12-23 13:54
0
风爱风铃
雪 币:
46
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
风爱风铃
10
楼
这些软件应该有自己的数据库(也不一定是标准的数据库文件,也可能是.txt之类的等等),他们显示的字符串可能从这些文件中记载了,而代码中记载的只是这些文件的名称或者路径。
2010-12-23 14:58
0
惊叹号
雪 币:
36
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
11
粉丝
0
关注
私信
惊叹号
11
楼
路过学习,友情帮顶
2010-12-23 15:15
0
qiaolu
雪 币:
24
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
qiaolu
12
楼
可能是存储在资源里啦
2010-12-23 15:55
0
我本
雪 币:
5
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
72
粉丝
0
关注
私信
我本
13
楼
2010-12-23 16:05
0
ddmixi
雪 币:
17
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
ddmixi
14
楼
路过学习,友情顶
2010-12-24 16:11
0
ttthhh
雪 币:
56
活跃值:
(276)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
184
粉丝
0
关注
私信
ttthhh
15
楼
加密了吧
2010-12-24 21:07
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
pedifsg
13
发帖
40
回帖
10
RANK
关注
私信
他的文章
我该如何继续调试,求指点!
3204
[求助]RPCRT4这个文件和调试有关系吗?
3035
[求助]怎么找到调用dll文件的入口?
4769
讨论:字符串还有可能从哪里来?
5773
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部