新手练手的一个小CM,大家可以玩玩看。
@Sound版主大人,不清楚这CM是不是应该发在这个板块。所以先@告诉你一声 。要是违规了,请告诉我一声。谢谢!
易语言程序,一点恶意代码没有。就是加了一些恶搞的暗装,新手朋友们可以玩玩看。
这是成功干掉所有暗装之后的。没有加壳,就加了点花指令
搞完记得保存下来,再打开看看。
也许暗装没搞完呢。。哈哈
本帖最后由 八云梓 于 2016-1-15 12:08 编辑
载入OD 直接跑起来显示LZ的恶搞信息框 无视之点确定 载入程序主界面
然后下易语言按钮事件断点 点击登录 程序断在断点上 F7进入
来到00402821一片灰色右键 从模块删除分析
接着大概看了下 下面加了花指令 用OD插件去除花指令
一顿跟随后 来到第一个关键跳00402930改JMP
接着一路跟下来第二个关键跳004029C6 nop掉
继续单步来到00402A8C这个CALLnop掉这个CALL会显示个信息框 说什么鼠标别点坏了 其实这个不NOP掉 也没什么影响
保存收工
PS保存后重新打开了好几次都是成功的 没有触发什么暗装 望LZ明示暗装
看起来挺不错的 八云梓 发表于 2016-1-15 12:05
载入OD 直接跑起来显示LZ的恶搞信息框 无视之点确定 载入程序主界面
然后下易语言按钮事件断点 点击登录...
哈哈正解。按钮事件这块是个心病,不知道怎么去加密。 下了去玩玩 我擦我就输入了一个123456就败了?
页:
[1]