首页
社区
课程
招聘
[求助]传奇私服登录器启动.DAT的方式
发表于: 2014-6-2 23:32 6190

[求助]传奇私服登录器启动.DAT的方式

2014-6-2 23:32
6190
请问大神
【求助】传奇私服登录器启动.DAT的方式
传奇登录器A.exe 点登录按钮会在进程里创建XXXX.DAT进程
OD调试a.EXE
bp CreateProcess
     shellexecute
    winexec
A\W两套函数断点同时下的。
等都无法段下来。不知道是怎么启动这个dat的
我想找到启动的地方研究下启动方式。求知道的指点下

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 459
活跃值: (398)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
断不下来是正确的。CreateProcess 不是你这么打的
2014-6-2 23:55
0
雪    币: 8
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
-  而却函数分ANSI和UNICODE  CreateProcessA createprocessW 再者winexe这种打开程序方式用在登陆器里绝对是个问题
2014-6-3 06:52
0
雪    币: 459
活跃值: (398)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
同意
2014-6-3 08:56
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
写帖子的时候没写对,下断电的时候是对的。不是写的问题。求教还有别的办法启动吗
2014-6-3 09:44
0
雪    币: 459
活跃值: (398)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
打错,sorry
2014-6-3 10:54
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
bp ZwCreateProcess
2014-6-3 11:43
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
8
XP下应该是ZwCreateProcessEx吧,Win7下是ZwCreateUserProcess

楼主可以在下面这个地方下断,会有神奇的发现:
//kernel32.CreateProcessInternalW
7C819EA8 >  68 080A0000          push 0A08
7C819EAD    68 80A1817C          push kernel32.7C81A180
[COLOR="Red"][B]7C819EB2    E8 1F86FEFF          call <kernel32.__SEH_prolog> //这里下断[/B][/COLOR]
7C819EB7    A1 CC56887C          mov eax,dword ptr ds:[__security_cookie]
7C819EBC    8945 E4              mov dword ptr ss:[ebp-1C],eax
7C819EBF    8B45 08              mov eax,dword ptr ss:[ebp+8]
2014-6-3 13:54
0
游客
登录 | 注册 方可回帖
返回
//