首页
社区
课程
招聘
关于看雪论坛精华5-crackme里面的一个问题。
发表于: 2005-1-5 15:09 4170

关于看雪论坛精华5-crackme里面的一个问题。

2005-1-5 15:09
4170
看雪论坛精华5里面有一篇破解Crackme(Buzz'm_Frog's),里面提到了“不能用那个GETWINDOWTEXTA和GETDLGITEMTEXTA设断,要用HMEMCPY”。
请问各位前辈,如果我是在XP下,用的flyodbg该如何对付这样的软件呢?

我的想法是,先用W32dsm8.93进行静态分析,应为这个软件没有错误提示,所以我想找到正确的提示,然后看看是从哪里跳过来的,然后爆破。
但是W32dsm8.93里面看到的都是乱码,也没有什么收获。

希望各位前辈给点思路。
我只要爆破就可以了,我离看出算法的水平差太多了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
2
很不幸,它是BCB写的。建议用ida 分析
2005-1-5 15:27
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
断点函数很多了,这两个只是比较常用的,到教程里去找API断点列表
2005-1-5 15:32
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Borland C++写的程序,不能用W32dsm8.93分析吗?
用ida就可以了吗?

楼上的朋友能具体说说还可以用什么下断吗?
2005-1-5 15:41
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
5
不是,bcb不能用这2个函数。以前有篇文章就是说这个的。
bcb是向winproc发模拟消息。
2005-1-5 15:44
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
最初由 babo 发布
Borland C++写的程序,不能用W32dsm8.93分析吗?
用ida就可以了吗?

楼上的朋友能具体说说还可以用什么下断吗?

看雪教程里就有啦~
2005-1-5 16:19
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
找了,没有找到.
请问楼上的两位大哥能不能给个具体的连接,多谢了.
2005-1-5 16:31
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是不是只能用dede来反编译,然后找到关键的call,再在od里面下断?
这个好想有点难
2005-1-5 17:52
0
游客
登录 | 注册 方可回帖
返回
//