能力值:
( LV2,RANK:10 )
|
-
-
2 楼
无图无真相。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
就破解过大吉它。。
|
能力值:
( LV5,RANK:69 )
|
-
-
4 楼
源码已收藏 期待更新
|
能力值:
( LV2,RANK:15 )
|
-
-
5 楼
脚本暂时还是存在很多问题,只有-d选项有效,给出的地址必须是16进制不带0x前缀,没有错误回显,在对象不存在内存中时会导致调试器崩溃,大家可以根据上传的源码进行更改
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
@狐臭 顺便请教楼主一个问题呵~~ 当按下Alt+E模块窗口时,看到的API断点直接F2下断就行。 为啥复制出来的API名称就不行呢,貌似只有系统函数的几个断点这种情况不存在。
|
能力值:
( LV2,RANK:15 )
|
-
-
7 楼
复制出来的api用命令行下断吗,在模块窗口可以直接下断,如果是命令行下断点的话系统无法知道在哪个dll里面
|
能力值:
( LV2,RANK:15 )
|
-
-
8 楼
复制出来的api用命令行下断吗,在模块窗口可以直接下断,如果是命令行下断点的话系统无法知道在哪个dll里面
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
这个说明能不能再详细点啊,我们是小白级
|
能力值:
( LV2,RANK:15 )
|
-
-
10 楼
wx_信
这个说明能不能再详细点啊,我们是小白级 具体可以参考站内文章“Qt内部机制及逆向”,我后面的文章只会讲相对qt4的改动以及通过信号查找槽函数的方法.
最后于 2021-3-6 12:24
被狐臭编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
能捕获传参过程,堆栈调用返回地址,类似自动跟踪那个窗口,把那个该死的qt字符串截获显示出来。俺就成功爆破过一个吉它软件,那个licensekey的保存位置始终没根出来,因为字符串看到的总是局部,qt程序太可恶。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
连接已失效 来个蓝奏 或别的盘
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
后来我知道了,qt使用setting xx那函数读写注册表。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
能再来个链接吗
|
能力值:
( LV2,RANK:15 )
|
-
-
15 楼
我想你了
能再来个链接吗
https://github.com/retn-ux/qt5_resolver.git
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
这个插件怎么用呢?
|
能力值:
( LV2,RANK:15 )
|
-
-
17 楼
ninebell
这个插件怎么用呢?
-d QObject对象地址(16进制) -> 查找对应槽函数 -s QString对象地址 -> 解析QString对象
|
能力值:
( LV2,RANK:15 )
|
-
-
18 楼
-h应该有提示
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
求教,是不是 把 qt_resolver.dp32 qt_resolver.iobj qt_resolver.ipdb qt_resolver.exp qt_resolver.lib qt_resolver.pdb 这些全都解包到相应的Plugins目录?
d QObject对象地址(16进制) -> 查找对应槽函数 -s QString对象地址 -> 解析QString对象 -h应该有提示
这个命令前面打啥? qt_resolver + xx 报错啊? 没理解,求指点!
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
@狐臭 建议楼主日志窗口挂接插件成功信息输出之后;顺手把使用说明也输出一下,这样显得更人性化些。
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
是不是先得整上Python才能使用?
|
能力值:
( LV2,RANK:15 )
|
-
-
22 楼
|
能力值:
( LV2,RANK:15 )
|
-
-
23 楼
ninebell
求教,是不是 把qt_resolver.dp32qt_resolver.iobjqt_resolver.ipdbqt_resolver.expqt_resolver.libqt_resolver.pd ...
比如说QObject的对象地址为0x1212 qt5_resolve -d 1212就行
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
看了楼主的截图 我终于明白了 先得转到那个模块(QT5CoreWidget) 才能再使用命令行
|
|
|