首页
社区
课程
招聘
[原创]爆破入门 Nooby 的 CM03
发表于: 2007-4-23 18:00 8229

[原创]爆破入门 Nooby 的 CM03

2007-4-23 18:00
8229
只要求爆破,也只能爆破

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 29249
活跃值: (7774)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
2
0040137F   /EB 65           JMP SHORT cm03.004013E6

改为:
0040137F   /EB 06           JMP SHORT cm03.00401387
2007-4-23 19:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
[QUOTE=;]...[/QUOTE]
怎么找到的呢?
2007-4-23 22:35
0
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
zcg
4
还没来得及下载,就有结果了,不爽! 拜托各位老大不要这么早帖出结果呀,后来的都玩的很无趣了!
2007-4-24 00:09
0
雪    币: 237
活跃值: (20)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
不知道别人怎么找,反正我乱撞碰到的。
在OD中搜索所有参考字符串,发现lz的特征“Nooby”,跟过去瞧瞧,往下看,再往下一点,就是成功的对话框了。
2007-4-24 08:15
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
6
前几天发的到现在么kg,郁闷记。现在来个科普的~
2007-4-24 09:31
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
7
其实,这个cm用了个不可能的异常,看代码找到seh处理的入口就ok了。
2007-4-24 09:55
0
雪    币: 191
活跃值: (58)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
用 bp GetDlgItemTextA 下断点  F8 跟 JMP指令之后直接奔向阎王店,也就是作者只给了一条死路。  .
2007-4-24 16:42
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
9
说了嘛, 不能只从能执行到的地方找下手 还是要善于分析代码.路是有的,不执行而已
2007-4-25 17:47
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
用bpx hmemcpy下万能断点就可以破了
2007-7-8 18:23
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
11
好简单
0040137F     /EB 65         jmp     short 004013E6

00401386     |C3            retn                                     ;  nop

这两句nop
2007-7-8 18:47
0
游客
登录 | 注册 方可回帖
返回
//