-
-
[旧帖]
[求助]OD跟踪不到软件如何取得输入的用户名和密码,大家来看看
0.00雪花
-
-
[旧帖] [求助]OD跟踪不到软件如何取得输入的用户名和密码,大家来看看
0.00雪花
今天在网上随便下了个外挂来玩玩,用PEiD查壳为:tElock 1.0 (private) -> tE!
好不容易脱了壳了,本以为是本地验证用户名和密码的,脱壳后直接爆即可了.
可没想OD了一天也找不到关建点.后来实在没办法,就BPX ALL下所有断点,在弹出出错窗口前断下,F8,F9运行,到弹出出错窗口,在寄存器中,堆中也没看到过我输入的信息.连内存中也搜索不到,真晕,无法取得自己输入的用户名和密码,不知程序是通过什么函数来获取的.
发现这个函数:0047129A |. E8 DD53F9FF call <jmp.&gdi32.GetTextExte>; \GetTextExtentPoint32A
不知是不是用来取输入的内容的,可是在这执行后也看不到输入的字串.
实在没有一点办法了,望高手能指点一下了.谢谢@
Borland Delphi 6.0 - 7.0
付上脱壳后的文件下载地址:http://s21.live-share.com/d/99/61/303059/QQ_dump_.rar
下载解压后直接运行即可.
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!