能力值:
( LV9,RANK:680 )
|
-
-
2 楼
首先判断这个是字符吗?会不会是图片?
字符串搜索也可以试一试C32asm,有两种搜索模式,普通的不行,换换Unicode模式试一试
也有可能这个字符串是加密存储的,比如简单点的用base64,复杂点的是自己写一段加解密代码,如果判断程序未注册,就运行解密代码解密出该字符串到程序标题
考虑SetWindowText或者SendMessage等等API看看
或者换个思路,不是所有程序逆向突破都是从搜索字串开始的
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
ExtTextOut呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
用PE Explorer之类的工具看过,除了程序图标以外再找不到其它的图片。刚刚用C32asm和W32asm都试用了,Unicode的也试了,还是找不到。因为是GDI绘图的(用sky++查看,整个程序就是一个控件,上面的按钮什么的都查不出来),SetWindowText和SendMessage都没调用,输入表里也找不到这两个函数的引用。我的目的是去掉这串字符串,或者不让它显示,这个程序的试用版除了会显示这个字符串外,再没有别的提示,所以没有线索,只能去找字符串,却又找不到,那就对DrawText和TextOut下断吧,又断不下来,实在不明白这串字符串到底是以什么形式展示的。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
ExtTextOut也断不下来,输入表里也没有。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
实在不行就自己写个小程序,捆绑一下。Findwindow然后Setwindowtext你想让他显示的……
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我在怀疑标题是不是一张图片。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
这串字符串位于标题栏的正中位置,与程序的caption是分离的,标题栏也是GDI自绘的,SetWindowText没用。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我也怀疑是图片,可是资源中又找不到,怎么确定到底是不是图片呢?有办法不?
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
标题是CreateWindow或SetWindowText设的,不用DrawText和TextOut
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
你截个图看看。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
呵呵,再仔细调试一下吧~~
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
还是直接上软件吧?这样别人可以帮你调试看看。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
刚搞明白了一点,程序是用DirectUI做的界面。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
怎么办啊?找不到线索,哪位大牛能指点一下啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
没有软件叫我怎么帮你?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
已上传附件,谢谢。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
没有高手可以指点一下么?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
1001453A push ebp
==>
1001453A jmp 10014540
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
高手,怎么找到这儿的?求思路,跪谢~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
貌似是有个.js的文件,然后把那个删了,就不会显示那行字了..这就是思路了^_^
然后我就去那附近找,总共好像也就十多二十个call,剩下的就一个一个试。
至于那个Trail Version怎么出来的,就要看那个1001453A下面call了,里面还有很多东西,但是我看不懂,所以就不看了..
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
多谢~~~~
|
|
|