楓林晚 发表于 2014-12-27 10:47

楼主真是厉害啊,学习了

slwst 发表于 2014-12-28 23:53

shen1l 发表于 2015-2-15 00:56

一口气完看教程去!!!!!!!!!

疯3 发表于 2015-2-24 08:13

最后完成时打开软件 按登陆 他会停止工作

疯3 发表于 2015-2-24 08:23

已解决 原来要找到段首

hktkzyz 发表于 2015-3-5 11:37

本帖最后由 hktkzyz 于 2015-3-5 14:38 编辑

win8下退出断失败,xp没问题。

另外想说一点,恒大在无期徒刑里那个改跳转方法同样适用,
也就是说,破掉exitprocess,既可以直接retn,也可以在段首下断、运行、断掉后,在堆栈那里“反汇编窗口跟随”跳出来。然后找到关键跳,修改即可。

还有,修改retn那段里,一共十行左右命令。我本来想尝试一下修改具体的汇编,可是实在能力不够,师兄老师们如果有空的话,给指点一二呀。
(恒大另外一个修改retn的例子里,就是修改EAX为1然后retn的那个,我发现可以直接在最后一个赋值处,将0改为1就好,不用修改retn。)

hktkzyz 发表于 2015-3-5 14:12

这滋味 发表于 2014-12-27 01:13
老大。BP ExitProcess 断下下了。但是来到了这里
0012F624   00487DFF/CALL 到 EnableWindow 来自 可可 ...

这滋味兄,你明显断的是 EnableWindow 呀。
{:5_117:}

dxxfl 发表于 2015-3-6 09:15

谢谢恒大分享

passer 发表于 2015-3-20 22:42

是可可都要搜索eno吗

NLBXB 发表于 2015-4-4 21:55

大大能不能做个chm,那样教程都在一块,也有附件好学习
页: 1 [2] 3 4 5 6 7 8 9 10
查看完整版本: 【S03E04】Shark恒 零基础逆向教程之图文!【爆破可可v9】