Qt程序按钮事件寻找
这个qt程序就写完了之所以写3个按钮是因为这样更好找按钮事件的公共性
qt处理按钮事件其实是用signals and slots
管理signals and slots的类叫metta call
接下来就来找按钮事件特征码
这一期视频用字符串回溯法,下一期再换方法。
注意这里,我们看到了管理signals & slots 的metacall类。
那么猜想,这里就是按钮事件必然经过的地方
并且所有按钮事件的函数都在这个call内
猜想正确
那么qt按钮事件就有2种办法了
方法1:定位metacall
方法2:特征码:55 8B EC 83 EC 14 89 4D F0 8B 45 10 50 8B 4D 0C 51 8B 55 08 52 8B 4D F0 FF 15 58 42 36 01
我们现在来总结下特征码
总结完毕,视频结束
额,之所以放这个bgm是因为明天要默写,要背。。
我待会找个合适的地方掐掉bgm。。。。。
寻找qt按钮事件
https://www.bilibili.com/video/av45606568/
cqr2287 发表于 2019-3-8 18:37
jmp的地址如果是变化的就是一个switch结构,不变化就是有些程序的编译器的处理机制。
对的。就是switch语句。
这个砸破啊。。比如分别是1到9和default
正常(目标)是1-3-3-3-3-5
现在(错误)是1-7-6
那应该怎么改?在7进入的地方重新写地址?然后做个判断再跳到3或5?感觉好难受啊。。。 涛之雨 发表于 2019-3-8 13:00
我之前说的那个软件分析出来了……一点
是进行了几套switch。不是cmp后跳转的。。。
是用一个通用的jmp d ...
jmp的地址如果是变化的就是一个switch结构,不变化就是有些程序的编译器的处理机制。 感谢分享 感谢分享 感谢分享 大神好长时间没出教程了,谢谢总结出好的方法 你好大神,感谢分享{:1_919:} ganxie 感謝 恭喜發財 呃……学习鸭。。。有个软件正在测试破解。。。
所有的字符串都是加密了的。然后想跟点击按钮事件。。。结果发现断不下来{:17_1085:}正在尝试其他方法。。
楼主高中辛苦鸭。。。 用了楼主的特征码,好像并不太通用一样?可能我没看懂。 我之前说的那个软件分析出来了……一点
是进行了几套switch。不是cmp后跳转的。。。
是用一个通用的jmp dword ss(某个地址)
这个咋办啊
自己重新写判断?
{:301_1002:}
难受{:301_973:}