han1317 发表于 2016-8-3 21:29

为什么要下这个CreateWindowExA?小白求解

Bu弃 发表于 2016-8-3 21:49

han1317 发表于 2016-8-3 21:29
为什么要下这个CreateWindowExA?小白求解

因为这款软件有壳。我们带壳调试,下个CreateWindowExA断点,断下后,程序就解码了。不然我们看到的代码都是没有解码的代码。是不准确的。

han1317 发表于 2016-8-4 11:15

下CreateWindowExA断点,是省去401000处的步骤呗,所有带壳调试都可以下这个断点么

19956399 发表于 2016-8-12 10:31

非常感谢带来的教程,谢谢分享

nx2008 发表于 2016-8-12 10:34

那我们就下来看看

sekmart 发表于 2016-8-12 11:16

谢谢分享,看看学习

sekmart 发表于 2016-8-12 13:58

请教个问题,你这应该带壳搞定吧,,,

为啥我下断点后,F9运行 ,搜索开启强制模式,,,怎么无法搜索到你这字符串了,,,

是OD还是有其他设置嘛

Bu弃 发表于 2016-8-12 19:06

sekmart 发表于 2016-8-12 13:58
请教个问题,你这应该带壳搞定吧,,,

为啥我下断点后,F9运行 ,搜索开启强制模式,,,怎么无法搜索 ...

不会吧。一般都可以的啊

mx001 发表于 2016-8-12 20:11

sekmart 发表于 2016-8-13 14:39

Bu弃 发表于 2016-8-12 19:06
不会吧。一般都可以的啊

昨天我用另外方式搜索到这个字符串,软件直接运行 00401000解码后,,,就可以直接搜索到这些字符串

但是我要怎么下断点才能运行到 授权日期这里啊

页: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17
查看完整版本: 定时关机3000逆向教程---N字节爆破