能力值:
( LV2,RANK:10 )
|
-
-
2 楼
bpx hmemcpy 很有年代感的断点。
|
能力值:
( LV8,RANK:126 )
|
-
-
3 楼
messagebox搞定一切
|
能力值:
(RANK:135 )
|
-
-
4 楼
感谢分享啊~
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
学习了
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
自从搞了iOS安全,windows逆向就是一个最熟悉的陌生人,
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
只要没壳,内存断点大法
|
能力值:
( LV11,RANK:185 )
|
-
-
8 楼
柒雪天尚
只要没壳,内存断点大法
这个真的不能用内存断点和硬件访问断点,也不是不能用,而是工作量比较大,就是你定位到的输入的序列号,程序把它复制了很多份,不知道它到底用了哪一个。但是只要一个个去试试应该可以找到的。是我不配
|
能力值:
( LV11,RANK:185 )
|
-
-
9 楼
binlmmhc
messagebox搞定一切[em_41]
我在messagebox上设了断点,但是断不下来,好像是它是隐士调用的哎
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
这个程序应该是Delphi写的吧 不同语言逆向中会有不同的特征,就像特征码740E8BD38B83????????FF93????????,经常分析之后 你就会熟悉并且快速找到关键点,hmemcpy这种函数俗称万能断点函数。因为太底层了。 一开始先拖到IDA里面先分析一下,我发现现在iDA太强大了,
|
能力值:
( LV11,RANK:185 )
|
-
-
11 楼
wswm
这个程序应该是Delphi写的吧 不同语言逆向中会有不同的特征,就像特征码740E8BD38B83????????FF93????????,经常分析之后 你就会熟悉并且快速找到关键点,hmemcpy这 ...
谢谢指点,经常算法上面的我会使用ida,但是我发现我太依赖那个F5了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
菜鸟m号
这个真的不能用内存断点和硬件访问断点,也不是不能用,而是工作量比较大,就是你定位到的输入的序列号,程序把它复制了很多份,不知道它到底用了哪一个。但是只要一个个去试试应该可以找到的。是我不配
技术问题
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
现在大学有这个课了?
|
能力值:
( LV7,RANK:113 )
|
-
-
14 楼
分析程序第一步,先查壳,确定程序所使用的编译器,再选择合适的反汇编工具。
感觉还是IDR更好用一点。。有类似IDA F5的功能,虽然关键函数没有F5成功。。
最后于 2019-12-20 14:50
被Adventure编辑
,原因:
|
能力值:
( LV11,RANK:185 )
|
-
-
15 楼
Adventure
分析程序第一步,先查壳,确定程序所使用的编译器,再选择合适的反汇编工具。感觉还是IDR更好用一点。。有类似IDA F5的功能,虽然关键函数没有F5成功。。
谢谢哥,我回去试试
|
|
|