lkjgfdjjj 发表于 2015-7-10 09:49

这个天刀的,大神来一发教程

本帖最后由 lkjgfdjjj 于 2015-7-12 19:32 编辑

现在头疼,真心头疼

去看看其他教程先

哟,图片上传变快啦,恒大升级空间了?

401000



403000


10010000



中文搜索


ALT+M


data



push这种漏洞应该没有,C++的程序
vmp壳,好像是最新版本,反正脱不掉。。。。。。-------------------------------------------------------------------------------------------------------------------

bp GetWindowTextA 下断后
输入账号密码,选择wuxia.exe(FZ启动的本身要求,无视这一行吧)
点击登录
断在007xxxxxx,应该是系统领空
然后一直单步F8,经过两个ret,来到程序领空


以上皆为大神指点

为什么我从上面这些地方找不到什么有用的信息?有一种无从分析的感觉,谁能告诉我从哪学起?
新手看见这些东西都会觉得很枯燥,所以拿自己需要的东西练手是很好的选择。
然而这些东西太高难度了,破不开反而会失望,心灰意冷。
玩这个-------真的是要耐得住寂寞啊!          还有头疼。。。


求一个师傅带我飞

咳咳,多说了,希望各位大大不要嘲讽新手好高骛远,有时候只是为了给自己一个动力而已{:5_116:}

地址: http://pan.baidu.com/s/1kTxjkYN
火眼:207426a239a12120d778fb7e5539abd1
-----------------------------------------------------------------------------------------------------------------------



sure 发表于 2015-7-10 09:49

★★C+程序专用断点★★
bp lstrcmpA (KERNEL32.lstrcmpA) 比较用法
bp _mbscmp //比较
C类程序的经典断点:
bp GetWindowTextA(断按下按钮) //也是适用于其它语言
bp GetWindowTextLengthA(断按下按钮) //也是适用于其它语言
bp GetDlgItem(断按下按钮)            //也是适用于其它语言
bp GetDlgItemTextA

无名的啊啊 发表于 2015-7-10 10:37

{:5_185:}沙发奖励 有么

枫叶哥 发表于 2015-7-10 11:42

前排板凳啊

howwow 发表于 2015-7-10 13:56

难道不会用api断点么···

可爱的宝贝 发表于 2015-7-10 15:52

4030哪里先把壳脱了找关键处 爆破 或者山寨等等   这个关键处的含义新手就无视吧至少也要懂点皮毛才会找什么也不会只能用特征码咯

lkjgfdjjj 发表于 2015-7-10 16:21

可爱的宝贝 发表于 2015-7-10 15:52
4030哪里先把壳脱了找关键处 爆破 或者山寨等等   这个关键处的含义新手就无视吧至少也要懂点皮毛才会 ...

vmp也能脱吗?

lkjgfdjjj 发表于 2015-7-10 19:09

howwow 发表于 2015-7-10 13:56
难道不会用api断点么···

查了下,好像断不了啊

sure 发表于 2015-7-11 01:36

找按钮事件吧。

lkjgfdjjj 发表于 2015-7-11 12:43

sure 发表于 2015-7-11 01:36
★★C+程序专用断点★★
bp lstrcmpA (KERNEL32.lstrcmpA) 比较用法
bp _mbscmp //比较


多谢指点,我去试试
页: [1] 2
查看完整版本: 这个天刀的,大神来一发教程