首页
社区
课程
招聘
[求助]不定时退出的调试思路
2011-8-7 20:56 3433

[求助]不定时退出的调试思路

2011-8-7 20:56
3433
有一个小工具,凭机器码和授权文件来注册的,未注册的话,打开软件后不定时会退出,退出前无任何提示,请教一下,如果我并不想注册,只是简单去除掉它的“不定时退出”,该从哪里入手呢?
bp SetTimer会有很多断点,无思路。。。
bp Sleep也会有很多断点,无思路。。。
bp ExitProcess可以断下,断下后调用堆栈如下:
调用堆栈:     主线程, 条目 0
地址=0012FF40
堆栈=7344362F
函数过程 / 参数=? kernel32.ExitProcess
调用来自=MSVBVM60.73443629

调用堆栈:     主线程, 条目 2
地址=0012FFBC
堆栈=0040326A
函数过程 / 参数=? <jmp.&MSVBVM60.#100>
调用来自=试用.00403265

但由于这些代码都是在MSVBVM60或其它系统dll里面,一旦alt+F9返回程序领空,就程序直接退出了,因此我实在不知道该如何继续了,求大神思路,感激不尽!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luyikk 2011-8-9 11:21
2
0
请检查地址 0043FB07 JO 和 0043FB3E JE 爆破了就好了
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mnizz 2011-8-9 16:47
3
0
非常感谢您的回复,0043FB07 JO这个地址我之前凭感觉爆破过但无效,另外“0043FB3E JE”这个在我这里是0043FB3E   .  E8 2536FCFF   call <jmp.&MSVBVM60.__vbaEnd>,请问您是不是地址贴错了呀?感激不尽!
游客
登录 | 注册 方可回帖
返回