XKQ 发表于 2016-6-15 17:58

发个一般般的CM

本帖最后由 XKQ 于 2016-6-15 19:22 编辑

成功后会有明显的提示的,无壳无花无VM,发来这里试试



如果电脑配置差的话od有可能会卡住(不是电脑卡住)

byh3025 发表于 2016-6-15 18:16

我OD载入后怎么卡死了,进程也结束不了,害我只得重启

XKQ 发表于 2016-6-15 18:53

byh3025 发表于 2016-6-15 18:16
我OD载入后怎么卡死了,进程也结束不了,害我只得重启

加了些卡od的东西,因为od有驱动保护,所以结束不了

520_ai_in@sina. 发表于 2016-6-15 18:55

听楼上说会卡死电脑 我就不下了等大牛来玩吧

Aill 发表于 2016-6-15 19:42

zhuzhili2261 发表于 2016-6-15 20:27

坐等大神 分析思路 希望楼主吧源码也能分享{:1_918:}

rlive 发表于 2016-6-16 01:06


正确的弹框是这样吗?

一开始用getwindowtext下断,打算输入11111111后,利用此断点回溯到用户空间,查看其逻辑判断代码,不知为何,一点击程序OD就断住,无法操作。
无奈,给messagebox下断,一路栈回溯到用户模块,基本上没太关注参数,反正我输入的注册码是错误的,程序流程肯定是要往messagebox走并输出错误提示,一路跟踪并找到哪个跳转令流程往messagebox走后,将此跳转改掉,f9直接出新框了。

XKQ 发表于 2016-6-16 12:01

rlive 发表于 2016-6-16 01:06
正确的弹框是这样吗?

一开始用getwindowtext下断,打算输入11111111后,利用此断点回溯到用户空间, ...

不对哦,框里是有正确提示的,不是空白的

rlive 发表于 2016-6-16 14:01

哦,有时间再看一下吧
页: [1]
查看完整版本: 发个一般般的CM