首页
社区
课程
招聘
[求助]有警告窗口弹出,请教在哪里下断?
发表于: 2005-12-8 08:33 4842

[求助]有警告窗口弹出,请教在哪里下断?

2005-12-8 08:33
4842
用PEID查壳,如下。
Nothing found *
用OD调试,输入假注册码,弹出如图窗口
请教如何下断。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
用MessageBoxA
2005-12-8 09:28
0
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
看这款是VC写的东西。同意KANXUE
2005-12-8 12:21
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
4
基本上用bpx messageboxA OR bpx messageboxW 旧能截拦住
2005-12-8 16:08
0
雪    币: 267
活跃值: (280)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

同意上面老鸟的说法!
2005-12-9 19:55
0
雪    币: 207
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
看这种壳,想用bpx messageboxA OR bpx messageboxW就拦住,恐怕是不可能的
2005-12-9 20:15
0
雪    币: 236
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
其实,最简单的方法是OD,F12,F9,之后点对话框的确定,程序被断下,当然不在该程序的领空,只要ctrl+F9,F8知道回到程序领空,你会发现中断在了MessageBox的下一条指令了。这个方法比bpx更加好用(本人独家发现,和大家分享分享)
2005-12-9 20:26
0
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
最初由 xeno 发布
其实,最简单的方法是OD,F12,F9,之后点对话框的确定,程序被断下,当然不在该程序的领空,只要ctrl+F9,F8知道回到程序领空,你会发现中断在了MessageBox的下一条指令了。这个方法比bpx更加好用(本人独家发现,和大家分享分享)


楼上的方法没试过。回去自己写一个测试一下
2005-12-10 08:34
0
雪    币: 217
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
有壳的,怎么可能断得下?
2005-12-10 09:41
0
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 xeno 发布
其实,最简单的方法是OD,F12,F9,之后点对话框的确定,程序被断下,当然不在该程序的领空,只要ctrl+F9,F8知道回到程序领空,你会发现中断在了MessageBox的下一条指令了。这个方法比bpx更加好用(本人独家发现,和大家分享分享)

是不是说翻了?先F9,再F12?
2005-12-11 18:26
0
雪    币: 236
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
最初由 hancold 发布
最初由 xeno 发布
是不是说翻了?先F9,再F12?

我的意思是用OD加载运行了程序之后,那样才能有MessageBox弹出来。大家可以试试,这个方法真得很好用
2005-12-11 22:24
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
用MessageBoxA确实能断下,但不是关键点。
我试着用万能断点,返回主程序后,总算看到了眉目。
我却看不懂算法,只能爆破了。
记下了一个可疑的数值,试着注册,居然成功注册了。
可惜我想回头来分析算法时,已经没法进入到注册界面了。
断下RegOpenKeyEx也找不出注册表的键值。
哎!。。。。。。。。。。。。。
菜呀!
2005-12-13 16:57
0
游客
登录 | 注册 方可回帖
返回
//