首页
社区
课程
招聘
[原创] 无,祝福大家身体健康,万事如意
发表于: 2007-9-7 00:18 6782

[原创] 无,祝福大家身体健康,万事如意

2007-9-7 00:18
6782
收藏
免费 0
支持
分享
最新回复 (29)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
做个sofa学习一下vb的东西
学习 and 支持
2007-9-7 00:35
0
雪    币: 1355
活跃值: (344)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
3
无,祝福大家身体健康,万事如意
2007-9-7 00:36
0
雪    币: 29366
活跃值: (7905)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
4
学习&支持。。
2007-9-7 00:48
0
雪    币: 1355
活跃值: (344)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
5
无,祝福大家身体健康,万事如意
2007-9-7 01:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
强悍!顶一下,学习~~
2007-9-7 01:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ttv
7
谢谢爱琴海老大,辛苦了,偶要好好学习一下编程知识了!!!!!
2007-9-7 08:19
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
学学,谢楼主分析,分享!
2007-9-7 08:53
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
够详细 ,学习!
2007-9-7 11:21
0
雪    币: 108
活跃值: (141)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
10
谢谢楼主
2007-9-7 11:23
0
雪    币: 471
活跃值: (4223)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
楼主你的文章特点就是分析的十分详细,对菜鸟的我们十分有帮助!
2007-9-7 12:08
0
雪    币: 1355
活跃值: (344)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
12
兄台过谦了,你是大虾了啦

偶还是刚起步的菜鸟,哗众取宠而已
2007-9-7 16:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ttv
13
都是偶等菜鸟的老师
2007-9-7 18:24
0
雪    币: 1355
活跃值: (344)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
14
无,祝福大家身体健康,万事如意
2007-9-7 20:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢楼主,学习了
2007-9-7 22:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
谢谢 楼主   学习 了
2007-9-8 09:54
0
雪    币: 1355
活跃值: (344)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
17
大家不要客气,我也是菜鸟,发点文章,大伙一起进步交流罢了
2007-9-8 11:25
0
雪    币: 200
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
已经是高手了.支持一下
2007-9-11 08:33
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
??
你怎么知道 一开始断点是下在那个地方?
在那里知道的?!
2007-9-13 19:16
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
20
引用:
??
你怎么知道 一开始断点是下在那个地方?
在那里知道的?!

没有人知道的,全世界都没有这样的能人,但通过调试对常用的 API 和 按钮的进行了拦截才知道
在那里下断的
2007-9-13 19:42
0
雪    币: 16
活跃值: (430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
爱琴海大大的,支持哈
2007-9-14 09:49
0
雪    币: 16
活跃值: (430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
请问vb程序用什么工具反汇编好?vbexplorer?
断点:908730 (鼠标点击“现在注册”的按钮事件地址)这个断点怎么找到的?弱问.呵呵,请大家赐教
2007-9-14 11:01
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
和楼上的问题一样,不知道怎样找到那个 按钮事件地址的
我也跟踪了一边,能大致看懂了,不过好像有些出入,
lea     ebx, dword ptr [edi+34]                 //
mov     edx, dword ptr [ebx]                    //注册码放到DX中、取注册码的奇数位 做运算用

call    dword ptr [<&MSVBVM60.__vbaStrCmp>]     //注册码是零吗?
test    eax, eax
jnz     short 00908927                          //不是零的话就跳

call    dword ptr [<&MSVBVM60.__vbaLenBstr>]    //
cmp     eax, 0A                                 //比较注册码是十位吗?
je      009089F6                                //是十位的话就跳,否则就退出 由此我们可知

001509d4                                        //<-----------------这里不一样!!
---------------------------------------------------
001509D4  00350037                                //内存中找的
001509D8  00380037
001509DC  00320031
001509E0  00300032
001509E4  00320031
001509E8  00340033  ASCII 02,"鯈"
001509EC  00360035
001509F0  00000037
对应的十进值

37 35 37 38 31 32 32 30 31 32 33 34 35 36 37

7  5  7  8   1  2  2 0   1  2  3  4  5 6   7
===================================================
005590EC   .  53            push    ebx          //中断在此
005590ED   .  56            push    esi
005590EE   .  57            push    edi
005590EF   .  8965 F4       mov     dword ptr [ebp-C], esp
005590F2   .  C745 F8 88184>mov     dword ptr [ebp-8], 00401888
005590F9   .  8B55 08       mov     edx, dword ptr [ebp+8]
005590FC   .  33C0          xor     eax, eax
005590FE   .  8D4D A8       lea     ecx, dword ptr [ebp-58]
00559101   .  8945 E4       mov     dword ptr [ebp-1C], eax
00559104   .  8945 E0       mov     dword ptr [ebp-20], eax
00559107   .  8945 DC       mov     dword ptr [ebp-24], eax
0055910A   .  8945 D8       mov     dword ptr [ebp-28], eax
0055910D   .  8945 C8       mov     dword ptr [ebp-38], eax
00559110   .  8945 B8       mov     dword ptr [ebp-48], eax
00559113   .  8945 A8       mov     dword ptr [ebp-58], eax
00559116   .  FF15 1C104000 call    dword ptr [<&MSVBVM60.__vbaVarVa>;  

MSVBVM60.__vbaVarVargNofree

001509D4  0058004F  SxCpFxxt.0058004F
001509D8  00340031
001509DC  004D0057  SxCpFxxt.004D0057
001509E0  00530038  SxCpFxxt.00530038
001509E4  00530038  SxCpFxxt.00530038
001509E8  004D0057  SxCpFxxt.004D0057
001509EC  00340031
001509F0  0058004F  SxCpFxxt.0058004F
001509F4  00000000

mov     edx, dword ptr [ebp-20]       //模仿
lea     ecx, dword ptr [ebp-24]       //00150814   75781220

call    dword ptr [<&MSVBVM60.__vbaLenBstr>] ;  MSVBVM60.__vbaLenBstr
cmp     eax, 0F                       //获得上面的字符的长度
============================================================
75781220
12345678
1234567
============================================================
机器码
00150944  20 00 20 00 20 00 20 00 20 00 20 00 20 00 20 00
00150954  20 00 20 00 20 00 20 00 20 00 20 00 4B 00 4E 00        KN
只能利用楼主的断点~~~
2007-9-15 02:36
0
雪    币: 1919
活跃值: (901)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
24
太强了,学习哈~~
2007-9-15 18:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
老大帮忙看看天机软件能破吗
http://bbs.pediy.com/showthread.php?p=367511#post367511
2007-10-5 11:50
0
游客
登录 | 注册 方可回帖
返回
//