heilang99 发表于 2021-3-16 21:09

[x32Plugin]查找易语言按钮事件插件

插件说明
此插件不管软件有没有壳都可以搜索到易语言按钮事件

使用方式
将压缩包里面的文件解压到x32\plugins即可

在Dbg里面使用方式

鼠标右键反汇编窗口就会看到菜鸟专用插件

注意此插件在X64Dbg不能使用

冥界3大法王 发表于 2021-3-17 17:09

本帖最后由 冥界3大法王 于 2021-3-17 17:11 编辑

heilang99 发表于 2021-3-17 15:42
特征码比较麻烦,插件一步到位。省事
不麻烦,我有由看雪论坛精华1-21
总结之后的ollydbg_X64dbg贴心助手之特征码猜想模块克制他们,调出组合,ctrl+b就到了。

你这还不能在64位使用,万一其它汇编工县使用呢?

winddyj 发表于 2021-3-18 22:10

确定是易语言,因为那是我刚才花了一分钟,写了个一个框两个钮的简易程序,专门来测试的{:1_918:}
然后我自己搜特征码FF55FC5F5E也没有找到{:1_896:}我可能用了个假的易语言{:1_936:}
易语言不熟,就用过几次,只限写注册机,可能是我生成的方式选的不对吧
又找了个别人用易语言写的程序,成功用楼主的插件找到按钮FF55FC5F5E处

fjqisba 发表于 2021-3-17 14:07

本帖最后由 fjqisba 于 2021-3-17 14:11 编辑

除了按钮事件,还有各个控件的消息处理事件吧{:301_988:}
可以猜到,这些事件地址应该是和MFC程序一样,存放在程序EXE里面的。

冥界3大法王 发表于 2021-3-17 14:50

一个异或直接反转,注册成功,何需插件。
到处都是特征码。。。

heilang99 发表于 2021-3-17 15:42

冥界3大法王 发表于 2021-3-17 14:50
一个异或直接反转,注册成功,何需插件。
到处都是特征码。。。

特征码比较麻烦,插件一步到位。省事

heilang99 发表于 2021-3-17 15:45

fjqisba 发表于 2021-3-17 14:07
除了按钮事件,还有各个控件的消息处理事件吧
可以猜到,这些事件地址应该是和MFC程序一样,存 ...

这么说吧,找固定的特征码加上偏移就到按钮事件了

wylksy 发表于 2021-3-18 09:12

首先感谢楼主的分享,其次一起学习一起进步。。。。最后遵守版规

xie83544109 发表于 2021-3-18 09:29

{:1_927:}
多谢楼主分享哟

lifz888 发表于 2021-3-18 09:45

非常好的实习实例,支持分享

荒废红 发表于 2021-3-18 12:18

实测不错 厉害了!
页: [1] 2 3 4 5
查看完整版本: [x32Plugin]查找易语言按钮事件插件