能力值:
( LV2,RANK:10 )
|
-
-
2 楼
OD加载,查找字串,找到对话框里的信息,然后JMP跳掉。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
一般应该用PEid之类的软件先查看软件的基本信息。比如是否加壳、编写语言等。。
有壳 则 脱之。。
无壳 可以 有两种方法查找弹出对话框的位置。。
一是 2楼所说的 查找字符参考的办法下断点。。
二是 在对换框API下断点命令 bp MessageBoxA
共同进步。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
谢谢,非常感谢,我看了是VB写的,我自己先试试,不行再请教你们,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
要去掉对话框的软件是这个http://www.greendown.cn/soft/7819.html,刚开始有一个对话框,如何去掉,没有别的意思,只是学习,它本来就是免费的
谁帮我写一个过程,谢谢,我自己研究不出来,脱壳已经会脱了
|
能力值:
( LV9,RANK:490 )
|
-
-
6 楼
nop掉
0045290C 8D8D 6CFFFFFF lea ecx, dword ptr [ebp-94]
00452912 51 push ecx
00452913 8D95 7CFFFFFF lea edx, dword ptr [ebp-84]
00452919 52 push edx
0045291A 8D45 8C lea eax, dword ptr [ebp-74]
0045291D 50 push eax
0045291E 6A 40 push 40
00452920 8D4D 9C lea ecx, dword ptr [ebp-64]
00452923 51 push ecx
00452924 FF15 D4104000 call dword ptr [<&MSVBVM60.rtcMsgBox>>; MSVBVM60.rtcMsgBox
其实这个软件好像改一处就可以爆破。软件作者也不容易,自己去发现爆破点吧。或者支持下软件作者,捐一点。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
[QUOTE=;]...[/QUOTE]
用od载入,查找所有模块调用,找到第一个MSVBVM60.rtcMsgBox,nop便可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
谢谢你们,谢谢!
没想到论坛的兄弟姐妹们这么热心的帮忙,教我,谢谢,回得非常快还,感动,谢谢
|
|
|