首页
社区
课程
招聘
[旧帖] [求助]如何修改PE文件,使它可以跳过按钮自动运行? 0.00雪花
发表于: 2008-6-23 16:51 13362

[旧帖] [求助]如何修改PE文件,使它可以跳过按钮自动运行? 0.00雪花

2008-6-23 16:51
13362
如题,如何修改PE文件,使它可以跳过按钮自动运行?

      是这样的,我用的一个软件是放到自启动里的,每次开机后都要按上面的一个按钮才能运行,现在希望开机运行后不用点击上面的一个按钮就可以直接运行,请各位大牛帮忙看看怎么修改啊?谢谢了.



下面是附件

http://mywebasd.vx99.com/http.rar

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (52)
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
单步步入,找到再NOP掉
2008-6-23 19:42
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
关键是如何找到啊,能说仔细点么?
2008-6-23 20:30
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个问题是不是太菜了啊,怎么都没有人帮忙啊
2008-6-24 06:58
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可能要看实际情况了
可以调试看看按钮的指令,比如按钮点击之后执行到地址A的指令,把程序的入口点设置为A,不知道行不行
2008-6-24 08:21
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
介个问题 你都没咋说清楚  叫我怎么回答LZ呢。。   调试一下  直接NOP  进入下一个界面
2008-6-24 09:39
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼上,能不能帮我看看怎么弄啊.可以发给你.我无法上传附件的
2008-6-24 11:58
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我晕,咋没人帮忙呢?
这样啊
2008-6-24 22:46
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
一般都有一个CALL,NOP应该可以去掉,或者找指针
2008-6-25 10:27
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
能不能帮帮忙,搞一下啊
2008-6-26 16:58
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
不是不帮你啊
你文件弄上来啊
2008-6-26 22:08
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
哈哈不知道杂弄但顶了!
2008-6-26 22:35
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
各位大牛,帮忙看看啊,如果哪位高手能帮忙改一下,在下非常感激啊

因为传不了附件,只能发在免费空间里了.



http://mywebasd.vx99.com/http.rar
2008-6-27 12:41
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
写段代码,100 字节左右就可以了。
2008-6-27 12:50
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
能不能帮下忙哈,在下刚刚学习,什么都不懂啊.
2008-6-27 13:02
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
各位牛人,帮忙看看哈
2008-6-27 13:21
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
拜托高人指点下啊
2008-6-27 14:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
简单啊写段代码可以自动启动自动点按钮,如果他非法了还能重启。。。qq我412158113
2008-6-27 15:14
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
oldK你好,加你好友了.
2008-6-27 19:17
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
不好意思啊,是不是太简单了,所以大牛都不屑一顾啊?
2008-6-28 08:35
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
21
关注中,期待高手解决
2008-6-28 11:40
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
22
我有一个思路(来源于MengXP),即修改PE代码,在创建完窗体之后向窗体发送一个WM_COMMAND消息来实现程序自己点击自己的按钮。但问题的关键是,窗体的句柄和Button的ID每次都是变化的,于是我想到了在CreateWindowExA执行之后记录下窗体的句柄和Button的ID,有了这两个东西,我们基本就算大功告成了。于是我跟踪了一下,发现一个call CreateWindowExA执行了多次,第一次用于创建主窗体,第二次用于窗体关键Button,于是我在这个call后面修改代码,让它跳到一个地方去保存窗体句柄,然后改回被改掉的代码(即call CreateWindowExA后被占用的代码),再跳回去,但是这样又出现了一个问题,即还没有第二次执行那个call CreateWindowExA(就是还没有创建关键Button)我们的代码就已经还原了,那么我应该如何获得关键Button的ID呢?现在我只做完了窗口句柄的测试,第一次按下关键Button就会自己弹出窗口句柄(已经通过Spy++验证)

在下对PEDIY十分敢兴趣,希望哪位老大能提出点好意见
附件为我修改过的程序
modified.rar
上传的附件:
2008-6-28 21:48
0
雪    币: 102
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
23
我觉得自己写一个Loader方便一点
2008-6-28 22:51
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
24
直接修改PE实现,期待有大牛出现,看雪域名不就是PEDIY吗
2008-6-29 16:45
0
雪    币: 236
活跃值: (11)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
25
这个东西基本可以通过直接改PE实现,在进入消息循环时强制让他执行按扭消息就可以了!
2008-6-29 16:58
0
游客
登录 | 注册 方可回帖
返回
//