chenxi990 发表于 2024-8-28 07:08

vmp3.5带壳破遇到一些问题求大佬解答下



载入到od里面api断点信息还是会启动软件

账号+密码网络验证的(这里是点击登陆提示)

在VirtualProtect这里下一个端点f9运行

然后进入内存查看代码反编译

然后使用大佬的工具EWND找到主窗口的id是52012DCC

这个主窗口id 在直接载入od里面搜不到,然后信息断点也不管用,是不是这个写道这个代码里面了?这个情况怎么找这个主窗口的关键跳转

xiaoxiaoY520 发表于 2024-8-28 09:32

应该不一定是用MessageBox系列搞的弹窗吧,那么多弹窗api呢。感觉可以用apimonitor跟一下看看是哪个api产生的弹窗。

666888tzq 发表于 2024-8-28 12:51

不一定是信息框,可能是窗口呢,试试窗口断点。:lol
页: [1]
查看完整版本: vmp3.5带壳破遇到一些问题求大佬解答下