首页
社区
课程
招聘
[旧帖] [讨论]我是拿他没招了 Delphi 找不到标题 0.00雪花
2009-10-4 14:53 4845

[旧帖] [讨论]我是拿他没招了 Delphi 找不到标题 0.00雪花

2009-10-4 14:53
4845
资源里找到了程序标题
修改无效 应该是调用了其他的东西

UE  C32  都找不到字符串

内存查找也找不着

  郁闷了一晚上的一个东西

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 175
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shaopeng 2009-10-4 15:08
2
0
晚上回家看看,现在手机上的
雪    币: 500
活跃值: (11)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
slore 2 2009-10-4 18:24
3
0
标题在代码窗体创建的时候用代码改过。

内存中怎么可能没有。。。

bp DrawTextA

你会看到它。。。
雪    币: 109
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
bkadmin 2009-10-4 21:15
4
0
楼上兄弟能否指点一下如何修改呢?
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
stalker 8 2009-10-4 22:19
5
0
一个思路,仅供参考
不要感谢我,请感谢啊cr姐姐
工程1.rar
上传的附件:
雪    币: 109
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
bkadmin 2009-10-4 22:38
6
0
[QUOTE=stalker;695617]一个思路,仅供参考
不要感谢我,请感谢啊cr姐姐
工程1.rar[/QUOTE]

膜拜偶像帝

求修改方法  主要就是想学习
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
stalker 8 2009-10-4 22:41
7
0
你用od一打开就能看到方法,在入口处按下enter就能看到
雪    币: 109
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
bkadmin 2009-10-4 22:48
8
0
看到了

不过没明白如何弄的

小弟还在学习中  可否把过程简单的说一下

偶像帝
雪    币: 106
活跃值: (246)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9571 2009-10-4 23:38
9
0
用Delphi专用的资源管理软件可以修改,以前修改过这样的程序
雪    币: 500
活跃值: (11)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
slore 2 2009-10-5 02:22
10
0
。。。

他给程序打了个补丁。。。(补丁COPY走=。=

程序打开
创建一个线程
每2秒检测一次窗口标题
如果检测就修改为Cobra然后线程结束。。。

所以如果刻意些的话。。。以下BUG还是会出现的。。。


自己要用这种方式的话,可以在窗体创建之后再修改。不用查找标题了,
程序自身里面直接把窗口的句柄拿过来。
上传的附件:
雪    币: 109
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
bkadmin 2009-10-5 10:55
11
0
专用的?  名字叫什么?
雪    币: 109
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
bkadmin 2009-10-5 10:58
12
0
这东西真变态

弄的我一头雾水
雪    币: 249
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
资本 2009-10-21 07:48
13
0
对哦,窗口创建的时候调用的函数
雪    币: 249
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
资本 2009-10-21 10:22
14
0
0046346F    8B45 FC         mov eax,dword ptr ss:[ebp-4]             ; 名字给eax
00463472    8BD6            mov edx,esi
00463474    E8 7311FAFF     call 004045EC                                  这里是比较判断是否相等的F7
游客
登录 | 注册 方可回帖
返回