吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14801|回复: 31
收起左侧

[Windows] Qt程序按钮事件寻找

  [复制链接]
KaQqi 发表于 2019-3-7 20:49
这个qt程序就写完了
之所以写3个按钮是因为这样更好找按钮事件的公共性
qt处理按钮事件其实是用signals and slots
管理signals and slots的类叫metta call


接下来就来找按钮事件特征码

这一期视频用字符串回溯法,下一期再换方法。

注意这里,我们看到了管理signals & slots 的metacall类。
那么猜想,这里就是按钮事件必然经过的地方
并且所有按钮事件的函数都在这个call内

猜想正确

那么qt按钮事件就有2种办法了
方法1:定位metacall
方法2:特征码:55 8B EC 83 EC 14 89 4D F0 8B 45 10 50 8B 4D 0C 51 8B 55 08 52 8B 4D F0 FF 15 58 42 36 01



我们现在来总结下特征码

总结完毕,视频结束

额,之所以放这个bgm是因为明天要默写,要背。。

我待会找个合适的地方掐掉bgm。。。。。

寻找qt按钮事件
https://www.bilibili.com/video/av45606568/
TIM图片20181202113122.png

免费评分

参与人数 6威望 +1 吾爱币 +12 热心值 +5 收起 理由
Hmily + 1 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
xouou + 1 能不能把背景音乐关了?
so丶小静 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zhuguoqing1983 + 1 + 1 谢谢@Thanks!
涛之雨 + 1 吾爱币用光惹。。
zzzain46 + 2 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2019-3-8 19:25
cqr2287 发表于 2019-3-8 18:37
jmp的地址如果是变化的就是一个switch结构,不变化就是有些程序的编译器的处理机制。

对的。就是switch语句。
这个砸破啊。。比如分别是1到9和default
正常(目标)是1-3-3-3-3-5
现在(错误)是1-7-6
那应该怎么改?在7进入的地方重新写地址?然后做个判断再跳到3或5?感觉好难受啊。。。
 楼主| KaQqi 发表于 2019-3-8 18:37
涛之雨 发表于 2019-3-8 13:00
我之前说的那个软件分析出来了……一点
是进行了几套switch。不是cmp后跳转的。。。
是用一个通用的jmp d ...

jmp的地址如果是变化的就是一个switch结构,不变化就是有些程序的编译器的处理机制。
pxhb 发表于 2019-3-7 21:08
zx971025 发表于 2019-3-7 21:27
感谢分享
武胜造纸农 发表于 2019-3-7 21:40
感谢分享
byh3025 发表于 2019-3-7 21:55
大神好长时间没出教程了,谢谢总结出好的方法

免费评分

参与人数 1吾爱币 +3 热心值 +1 收起 理由
KaQqi + 3 + 1 总结这个又不难...

查看全部评分

ljhfrank 发表于 2019-3-8 03:02
你好大神,感谢分享
Js_Aaron 发表于 2019-3-8 06:55
ganxie 感謝 恭喜發財
涛之雨 发表于 2019-3-8 07:07
呃……学习鸭。。。有个软件正在测试破解。。。
所有的字符串都是加密了的。然后想跟点击按钮事件。。。结果发现断不下来正在尝试其他方法。。
楼主高中辛苦鸭。。。
pizazzboy 发表于 2019-3-8 12:27
用了楼主的特征码,好像并不太通用一样?可能我没看懂。
涛之雨 发表于 2019-3-8 13:00
我之前说的那个软件分析出来了……一点
是进行了几套switch。不是cmp后跳转的。。。
是用一个通用的jmp dword ss(某个地址)

这个咋办啊
自己重新写判断?

难受
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 05:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表