JoyChou 发表于 2012-6-21 00:02

灰色按钮的CM



Ruin 发表于 2012-6-21 00:28

平板上玩不了 支持一下

xiaoweime 发表于 2012-6-21 00:29

JoyChou 发表于 2012-6-21 00:48

xiaoweime 发表于 2012-6-21 00:29 static/image/common/back.gif


复制下代码看看怎么改的

sdzzb 发表于 2012-6-21 00:50

本帖最后由 sdzzb 于 2012-6-21 00:52 编辑



00401291|.6A 01         push    1                              ; /Enable = TRUE
0040358A   .6A 01         push    1                              ; /Enable = TRUE




JoyChou 发表于 2012-6-21 01:02

sdzzb 发表于 2012-6-21 00:50 static/image/common/back.gif
00401291|.6A 01         push    1                              ; /Enable = TRUE
0040358A...

嗯。OK~~~

yangand 发表于 2012-6-21 09:32

下 EnableWindow断 ,在第二个断,回朔一下。就到了00401291这个地方。只改这里就可以了。

czaafyl 发表于 2012-6-21 11:06

esp定律。脱掉。bp EnableWindow   F9,F9,单步到领空。push 0改为1

JoyChou 发表于 2012-6-22 00:22

yangand 发表于 2012-6-21 09:32 static/image/common/back.gif
下 EnableWindow断 ,在第二个断,回朔一下。就到了00401291这个地方。只改这里就可以了。

00401291      6A 00         push 0
00401293|.8B7424 0C   mov esi,dword ptr ss:                         ; |
00401297|.68 EC030000   push 3EC                                             ; |/ControlID = 3EC (1004.)
0040129C|.56            push esi                                             ; ||hWnd
0040129D|.FF15 A0124100 call dword ptr ds:                           ; |\GetDlgItem
004012A3|.50            push eax                                             ; |hWnd
004012A4|.FF15 9C124100 call dword ptr ds:                           ; \EnableWindow

0040129D执行完后,直接将0压栈,不知道是怎么压的,纠结得很。

小哥缺爱 发表于 2012-6-22 00:27

本帖最后由 小哥缺爱 于 2012-6-22 00:49 编辑

ESP脱壳改了 push 0改为 1 两个地方手贱删除了 就不贴地址了方法很多
页: [1] 2
查看完整版本: 灰色按钮的CM