dzsq1314 发表于 2016-1-15 03:44

新手练手的一个小CM,大家可以玩玩看。

@Sound版主大人,不清楚这CM是不是应该发在这个板块。所以先@告诉你一声 。


要是违规了,请告诉我一声。谢谢!

易语言程序,一点恶意代码没有。就是加了一些恶搞的暗装,新手朋友们可以玩玩看。



这是成功干掉所有暗装之后的。没有加壳,就加了点花指令

搞完记得保存下来,再打开看看。

也许暗装没搞完呢。。哈哈




八云梓 发表于 2016-1-15 12:05

本帖最后由 八云梓 于 2016-1-15 12:08 编辑

载入OD 直接跑起来显示LZ的恶搞信息框 无视之点确定 载入程序主界面
然后下易语言按钮事件断点 点击登录 程序断在断点上 F7进入
来到00402821一片灰色右键 从模块删除分析
接着大概看了下 下面加了花指令 用OD插件去除花指令
一顿跟随后 来到第一个关键跳00402930改JMP
接着一路跟下来第二个关键跳004029C6   nop掉
继续单步来到00402A8C这个CALLnop掉这个CALL会显示个信息框 说什么鼠标别点坏了 其实这个不NOP掉 也没什么影响

保存收工



PS保存后重新打开了好几次都是成功的 没有触发什么暗装 望LZ明示暗装


292219828 发表于 2016-1-15 12:31

看起来挺不错的

dzsq1314 发表于 2016-1-15 14:41

八云梓 发表于 2016-1-15 12:05
载入OD 直接跑起来显示LZ的恶搞信息框 无视之点确定 载入程序主界面
然后下易语言按钮事件断点 点击登录...

哈哈正解。按钮事件这块是个心病,不知道怎么去加密。

mooska777 发表于 2016-1-15 19:54

下了去玩玩

别人都叫我老木 发表于 2016-3-20 13:38

我擦我就输入了一个123456就败了?
页: [1]
查看完整版本: 新手练手的一个小CM,大家可以玩玩看。