首页
社区
课程
招聘
[旧帖] [求助]关于USER32.DLL对话框消除的问题. 0.00雪花
发表于: 2008-9-26 18:55 2974

[旧帖] [求助]关于USER32.DLL对话框消除的问题. 0.00雪花

2008-9-26 18:55
2974
已经找到对话框的地方了

0040F733  |.  83C4 10       add     esp, 10
0040F736  \.  C3            retn
0040F737      90            nop
0040F738      90            nop
0040F739      90            nop
0040F73A      90            nop
0040F73B      90            nop
0040F73C      90            nop
0040F73D      90            nop
0040F73E      90            nop
0040F73F      90            nop
0040F740  /$  6A FF         push    -1
0040F742  |.  6A 00         push    0
0040F744  |.  68 31800000   push    8031
0040F749  |.  E8 00BB0100   call    <jmp.&MFC42.#1199>   这里调用MFC 对话框 F7 进入 过这个CALL就出来了。
0040F74E  \.  C3            retn
0040F74F      90            nop

F7后得到下面:

0042B24E   $- FF25 6CF34200 jmp     dword ptr [<&MFC42.#1199>]       ;  MFC42.#1199

再跟就到系统的USER32.DLL里,不知道这个对话框怎么去除。NOP 掉就没用了。还请知道的大哥指点

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
再往外面找找,看看哪里调用了0040F740,比如那个retn的返回地址,找到你不想显示的那个调用,nop掉就好了,注意堆栈平衡。
2008-9-26 19:02
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
直接NOP  或者直接retn
2008-9-26 19:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
http://www.i-80.cn/123.rar
我放了程序在这里。解压后BIN 里的NETKEEPER.EXE 直接点击连接网络的那个按钮,弹出的那个框框。   小弟愚钝 还请各位帮帮,查明原因。
对话框的内容就是。  程序少组件,请重新安装程序。 这个组件是没用的。
2008-9-26 19:18
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
告诉你个消息,你中毒了!

你可以用PEID查看你的EXE文件估计所以的都有个类似.gda的区段!

virus.win32.parite.a病毒

可以感染EXE文件,只要是运行的EXE都可以在内存中添加宿主区段!
2008-9-26 22:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
晕。。。那不是所有的EXE 都完了。。。我没装杀毒软件。
2008-9-27 17:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
peeler,这个软件有消息了么。我又研究了一天,没进展。
2008-9-27 17:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我的问题解决了。那个鬼框框去掉了。现在破了南昌的星空极速。可以共享上网了。   谢谢两个老大了
2008-9-27 22:42
0
游客
登录 | 注册 方可回帖
返回
//