首页
社区
课程
招聘
[求助]传奇私服登录器启动.DAT的方式
2014-6-2 23:32 5588

[求助]传奇私服登录器启动.DAT的方式

2014-6-2 23:32
5588
请问大神
【求助】传奇私服登录器启动.DAT的方式
传奇登录器A.exe 点登录按钮会在进程里创建XXXX.DAT进程
OD调试a.EXE
bp CreateProcess
     shellexecute
    winexec
A\W两套函数断点同时下的。
等都无法段下来。不知道是怎么启动这个dat的
我想找到启动的地方研究下启动方式。求知道的指点下

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (7)
雪    币: 459
活跃值: (334)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
木瓜枫叶 2 2014-6-2 23:55
2
0
断不下来是正确的。CreateProcess 不是你这么打的
雪    币: 8
活跃值: (28)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Popluna 2014-6-3 06:52
3
0
-  而却函数分ANSI和UNICODE  CreateProcessA createprocessW 再者winexe这种打开程序方式用在登陆器里绝对是个问题
雪    币: 459
活跃值: (334)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
木瓜枫叶 2 2014-6-3 08:56
4
0
同意
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ychyf 2014-6-3 09:44
5
0
写帖子的时候没写对,下断电的时候是对的。不是写的问题。求教还有别的办法启动吗
雪    币: 459
活跃值: (334)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
木瓜枫叶 2 2014-6-3 10:54
6
0
打错,sorry
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
exile 1 2014-6-3 11:43
7
0
bp ZwCreateProcess
雪    币: 7651
活跃值: (493)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
achillis 15 2014-6-3 13:54
8
0
XP下应该是ZwCreateProcessEx吧,Win7下是ZwCreateUserProcess

楼主可以在下面这个地方下断,会有神奇的发现:
//kernel32.CreateProcessInternalW
7C819EA8 >  68 080A0000          push 0A08
7C819EAD    68 80A1817C          push kernel32.7C81A180
[COLOR="Red"][B]7C819EB2    E8 1F86FEFF          call <kernel32.__SEH_prolog> //这里下断[/B][/COLOR]
7C819EB7    A1 CC56887C          mov eax,dword ptr ds:[__security_cookie]
7C819EBC    8945 E4              mov dword ptr ss:[ebp-1C],eax
7C819EBF    8B45 08              mov eax,dword ptr ss:[ebp+8]
游客
登录 | 注册 方可回帖
返回