首页
社区
课程
招聘
[旧帖] [求助]大菜一号--XnView v1.91一文中的疑问...在线等回复... 0.00雪花
发表于: 2007-9-20 14:57 4698

[旧帖] [求助]大菜一号--XnView v1.91一文中的疑问...在线等回复... 0.00雪花

2007-9-20 14:57
4698
XnView v1.91最新版-软柿子算法分析及注册机 这篇文章在下面
http://bbs1.pediy.com/showthread.php?p=362236#post362236
  好了``aspack的壳`,Peid帮我们搞定了!下断GetDlgItemText,name:jiangwu,serial:123456!,点注册后断在:
0052E0AA   .  56            push    esi
0052E0AB   .  8BB424 700100>mov     esi, dword ptr [esp+170]
0052E0B2   .  57            push    edi
0052E0B3   .  8B3D 70366600 mov     edi, dword ptr [<&USER32.GetDlgI>;  USER32.GetDlgItemTextA
0052E0B9   .  68 00010000   push    100                              ; /Count = 100 (256.)
0052E0BE   .  50            push    eax                              ; |Buffer
0052E0BF   .  68 D0070000   push    7D0                              ; |ControlID = 7D0 (2000.)
0052E0C4   .  56            push    esi                              ; |hWnd
0052E0C5   .  FFD7          call    edi                              ; \GetDlgItemTextA<=============断在这里,取注册名

大菜一号:
问题一:  我下了bpx GetDlgItemTextA ,得到很多GetDlgItemTextA,我怎么知道哪个是你的真正想断的位置。
问题二: 我这样下法是否有错,是bpx GetDlgItemText 或者 bp GetDlgItemText  或者
bp GetDlgItemTextA  或者 bpx GetDlgItemTextA
我每个我都试了一下,不能马上就找到你真正断的位置,有的还不行....
好心人,快点帮我解决这个难题....

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
2
ctrl+n
2007-9-20 15:31
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
3
alt+m 找到GetDlgItemText,右键在所有参考上下断点就行了
2007-9-20 15:33
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
4
alf+m?内存?那ctrl+n……
2007-9-20 15:38
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
ctrl+n用来吃奶的.
2007-9-20 15:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不是有个命令行插件 还有 在OD软件左下角不是有command 编辑框  我在哪里输入
bp GetDlgItemTextA  不行吗?
非得Ctrl+M  或Ctrl+N吗?

谢谢楼上的
2007-9-20 16:04
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
7
你不是说那样找不到关键地方么?
2007-9-20 16:12
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
8
我打错了``不好意思`
2007-9-20 16:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我ctrl+n  直接 按键盘GetDlgItemText。只找到USER32.GetDlgItemTextA,然后右键选中“在每个参考上设置断点”  天呀 ,居然有114个断点  我又怎么知道哪个是真的.....
2007-9-20 16:40
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
10
我也不知道哪个是真的
2007-9-20 16:57
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
11
bp GetDlgItemTextA

断下之后f2取消断点,alt+f9返回
2007-9-20 17:19
0
游客
登录 | 注册 方可回帖
返回
//