bingxinzaixinto 发表于 2024-5-10 10:07

X32dbg使用的ewnd插件

使用ewnd插件一键包破的窗口,如何保存呢,

xiaoweng 发表于 2024-5-10 10:45

bingxinzaixinto 发表于 2024-5-10 10:18
替换,软件就会报错。用暴力破解ewnd就没有问题

报错是因为没有载入启动窗口和启动窗口下面有一些数据要初始化,在功能窗口会效验,所以最佳的方案就是人造代码,找到载入窗口的那一段汇编,然后点击登录断下来,直接在登录子程序构造汇编代码应该就可以了!

pizazzboy 发表于 2024-5-10 10:13

用功能窗口替换启动窗口呀,直接改那个52010001

bingxinzaixinto 发表于 2024-5-10 10:18

pizazzboy 发表于 2024-5-10 10:13
用功能窗口替换启动窗口呀,直接改那个52010001

替换,软件就会报错。用暴力破解ewnd就没有问题

pizazzboy 发表于 2024-5-10 10:29

bingxinzaixinto 发表于 2024-5-10 10:18
替换,软件就会报错。用暴力破解ewnd就没有问题

可能加壳了,用小黑工具

byh3025 发表于 2024-5-10 13:57

在点登录的按钮事件的首行改为JMP到功能窗口

xiaojie916 发表于 2024-5-11 21:21

这个插件哪里有{:1_904:}

52bug 发表于 2024-5-12 03:43

FF25 特征码过去修改 520XXX地方,如果报错 结束的头部retn

byh3025 发表于 2024-5-13 16:08

52bug 发表于 2024-5-12 03:43
FF25 特征码过去修改 520XXX地方,如果报错 结束的头部retn

怎么结束的头部retn?不让它retn,把它NOP掉吗

52bug 发表于 2024-5-13 23:43

byh3025 发表于 2024-5-13 16:08
怎么结束的头部retn?不让它retn,把它NOP掉吗



如果闪退 回车进结束的里面 头部 改 retn{:301_988:} 非百分百
页: [1] 2
查看完整版本: X32dbg使用的ewnd插件