飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 6868|回复: 11

[求助] 破解调试竟然没有反应

[复制链接]
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2009-2-7 19:55:38 | 显示全部楼层 |阅读模式
    这是一个外挂,有提示框,但找不到字符串,试注册od无反应,下各类例如bp GetDlgItemTextA等断点也没反应,实在无头绪。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-2-8 14:01:36 | 显示全部楼层
    密码是固定值:bbs.qyvv.com
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2009-2-9 11:35:51 | 显示全部楼层
    原帖由 rxzcums 于 2009-2-8 14:01 发表
    密码是固定值:bbs.qyvv.com

    这个答案不重要,关键是怎么找出来的呢

    [ 本帖最后由 dbsx 于 2009-2-10 11:08 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-2-9 23:08:15 | 显示全部楼层
    是你怎么找不出来呢   2楼知道/:001
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2009-2-10 11:16:26 | 显示全部楼层
    这回我尝试使用DEDE来查找按钮事件,可是。。。
    我用的是看雪的加强版DEDE http://www.pediy.com/tools/Decompilers.htm

    [ 本帖最后由 dbsx 于 2009-2-10 11:20 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-2-10 16:30:19 | 显示全部楼层
    易语言编译的程序 有花指令 OD加载后到易语言的409000(对于这个程序)代码区段
    搜索字符找到2楼的答案
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2009-2-11 13:31:34 | 显示全部楼层
    原帖由 千里之外 于 2009-2-10 16:30 发表
    易语言编译的程序 有花指令 OD加载后到易语言的409000(对于这个程序)代码区段
    搜索字符找到2楼的答案

    谢谢指教,我找到了,不过很奇怪,你说是e语言,为什么我peid查壳显示是Microsoft Visual C++ 6.0 [Overlay]
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    前天 08:38
  • 签到天数: 516 天

    [LV.9]以坛为家II

    发表于 2009-2-12 10:58:32 | 显示全部楼层
    易语言的程序查壳软件会误报的。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-2-12 14:14:15 | 显示全部楼层
    是不是易语言好判断
    一是看看软件运行目录有没有这个东西krnln.fnr
    再就是运行软件的时候 搜索系统的临时文件夹C:\Documents and Settings\Administrator\Local Settings\Temp 有没有krnln.fnr 这个文件
    krnln.fnr是易语言的核心支持库
    如果都没有 基本可以排除是易语言编译的
    如果有一项 就可以判断是易语言的
    还有个情况 易语言支持库可能有办法改名字 不过类似的软件很少


    [ 本帖最后由 千里之外 于 2009-2-12 14:15 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-3-2 17:30:14 | 显示全部楼层
    版本说的对,我以为是C++的呢,在输入用户名之前,在OD按F12暂停,看堆栈确实是由krnln抛出的messagebox.
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表