首页
社区
课程
招聘
[旧帖] [求助]OD跟踪不到软件如何取得输入的用户名和密码,大家来看看 0.00雪花
发表于: 2008-2-2 02:43 7091

[旧帖] [求助]OD跟踪不到软件如何取得输入的用户名和密码,大家来看看 0.00雪花

2008-2-2 02:43
7091

今天在网上随便下了个外挂来玩玩,用PEiD查壳为:tElock 1.0 (private) -> tE!
好不容易脱了壳了,本以为是本地验证用户名和密码的,脱壳后直接爆即可了.
可没想OD了一天也找不到关建点.后来实在没办法,就BPX ALL下所有断点,在弹出出错窗口前断下,F8,F9运行,到弹出出错窗口,在寄存器中,堆中也没看到过我输入的信息.连内存中也搜索不到,真晕,无法取得自己输入的用户名和密码,不知程序是通过什么函数来获取的.
发现这个函数:0047129A  |.  E8 DD53F9FF       call    <jmp.&gdi32.GetTextExte>; \GetTextExtentPoint32A

不知是不是用来取输入的内容的,可是在这执行后也看不到输入的字串.
实在没有一点办法了,望高手能指点一下了.谢谢@

Borland Delphi 6.0 - 7.0
付上脱壳后的文件下载地址:http://s21.live-share.com/d/99/61/303059/QQ_dump_.rar
下载解压后直接运行即可.

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2008-2-2 02:44
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
3
找不到,就下万能断点,嘿嘿
2008-2-2 05:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Delphi的,下哪个万能断点?
2008-2-2 15:28
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Delphi 写的程序好像基本都是发个消息给窗口来得到你要的信息的 你拦下窗口消息嘛
2008-2-2 16:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
对头 就是窗口消息
2008-2-2 17:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
今天试了一下XP的万能断点也没有用。
2008-2-2 22:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是下这个SENDMESSAGEA的API断点吗?还是下消息断点?消息断点会是哪个用来获取文本框输入内容。

谢谢各位热心的朋友!!
2008-2-2 23:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
今天下了所有SENDMESSAGEA的断点,点登陆后,可以断下来,按两次F9后,弹出帐号和密码出错的提示。可是在点登陆后第一个断开始一直F8,照样还是到处看不到我输入的用户名和密码保存在哪里。真是没办法了,希望高手指点一下了。谢谢
2008-2-2 23:19
0
雪    币: 193
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
VC是怎么得到自己的文本框内容的
2008-2-3 10:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
VC试一下相关的API函数看看/
2008-2-3 17:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
顶上去,。。。
2008-2-3 17:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
顶上去,
2008-2-7 01:03
0
雪    币: 200
活跃值: (245)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
你不是要点登录之类的按钮吗?
OD载入停在入口,ALT—W打开窗口,找要点的按钮子窗口,然后移到这条上,F2下断。就能断下了。
如果要找你输入的内容字符串或HEX码,打开内存窗口,ALT—M,然后定位最上面,右键开查找,输入内容,点确定,勾上整个块就查整个块了。
希望有帮助。
2008-2-7 21:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这个软件真的太难搞了,跟了几天没一点头序
2008-2-8 01:29
0
游客
登录 | 注册 方可回帖
返回
//