能力值:
( LV2,RANK:10 )
|
-
-
2 楼
下断 BPX __vbaFileOpen
00404886 6A FF push -1
00404888 6A 01 push 1
0040488A FF15 C0104000 call dword ptr [<&msvbvm60.__vbaFileO>; msvbvm60.__vbaFileOpen
00404890 8D55 D0 lea edx, dword ptr [ebp-30]
00404893 52 push edx
将0040488A这一行NOP掉。
往下拉几行看到rtcFileLength
004048BC 83C4 24 add esp, 24
004048BF 6A 01 push 1
004048C1 FF15 CC104000 call dword ptr [<&msvbvm60.rtcFileLen>; msvbvm60.rtcFileLength
004048C7 8B4D 08 mov ecx, dword ptr [ebp+8]
004048CA 8941 38 mov dword ptr [ecx+38], eax
将004048C1这行也NOP掉。
保存就OK了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不行啊,我把这两行一起NOP掉后,运行,还是一闪而过啊
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
[QUOTE=;]...[/QUOTE]
你附件里的dumped_1.exe本身有问题,我自己脱壳,去掉NAG窗口,也可以运行,可你的不行,只是去掉校验后,会弹出一个让你进入试题的密码对话框。没去掉的就直接弹出你输入错误的对话框。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
[QUOTE=;]...[/QUOTE]
你附件里的dumped_1.exe本身有问题,我自己脱壳,去掉NAG窗口,也可以运行,可你的不行,只是去掉校验后,会弹出一个让你进入试题的密码对话框。没去掉的就直接弹出你输入错误的对话框。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
谢谢,我重做了一下,看到了要求输入进入试题的密码的对话框.谢谢
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
在 代码段开始处 修改为跳转
jmp 40404E
|
|
|