bobby 发表于 2009-4-7 23:42:52

实在搞不定了。。。帮帮忙吧

Borland Delphi 4.0 - 5.0的程序,壳脱了,有弹窗的,就是查不到字符串,不会用DEDE,谁能教教我。。。
另外OD在入后,不能运行,走几步就退出了,下了断点根本用不上牌场,郁闷。。。。。
软件地址:http://fsprolabs.com/download/distr/hf2009.zip
会的大哥,加我QQ:515460035,教教我吧。。。。/:010

[ 本帖最后由 bobby 于 2009-4-7 23:45 编辑 ]

老海 发表于 2009-4-9 10:20:53

OD载入,CTRL+G输入地址00401000到这个地址后,CTRL+B输入740E8BD38B83后再跳转处的下边有CALL,在这个CALL处下断,CTRL+L查找下一个,有多少下多少个断点,运行程序,输入用户名,假码后确定,被断下的就是按钮事件,跟进CALL,那里就是真正的按钮事件,为了再次跟踪,就在这里下断,其它断点取消,就行了。

HDd1145 发表于 2009-4-9 11:27:56

mmlm668 发表于 2009-4-16 10:04:27

慢慢来吧,相信你要是搞定了这个。水平就会有大大的提高。加油!

NightGh0st 发表于 2009-4-23 05:45:18

rav 00542D50    按钮事件:loveliness:

pingan 发表于 2009-4-23 21:05:25

楼主:能不能把脱壳的方法说一下,我怎么脱不了壳呢?

HDd1145 发表于 2009-5-3 00:00:32

页: [1]
查看完整版本: 实在搞不定了。。。帮帮忙吧