han1317
发表于 2016-8-3 21:29
为什么要下这个CreateWindowExA?小白求解
Bu弃
发表于 2016-8-3 21:49
han1317 发表于 2016-8-3 21:29
为什么要下这个CreateWindowExA?小白求解
因为这款软件有壳。我们带壳调试,下个CreateWindowExA断点,断下后,程序就解码了。不然我们看到的代码都是没有解码的代码。是不准确的。
han1317
发表于 2016-8-4 11:15
下CreateWindowExA断点,是省去401000处的步骤呗,所有带壳调试都可以下这个断点么
19956399
发表于 2016-8-12 10:31
非常感谢带来的教程,谢谢分享
nx2008
发表于 2016-8-12 10:34
那我们就下来看看
sekmart
发表于 2016-8-12 11:16
谢谢分享,看看学习
sekmart
发表于 2016-8-12 13:58
请教个问题,你这应该带壳搞定吧,,,
为啥我下断点后,F9运行 ,搜索开启强制模式,,,怎么无法搜索到你这字符串了,,,
是OD还是有其他设置嘛
Bu弃
发表于 2016-8-12 19:06
sekmart 发表于 2016-8-12 13:58
请教个问题,你这应该带壳搞定吧,,,
为啥我下断点后,F9运行 ,搜索开启强制模式,,,怎么无法搜索 ...
不会吧。一般都可以的啊
mx001
发表于 2016-8-12 20:11
sekmart
发表于 2016-8-13 14:39
Bu弃 发表于 2016-8-12 19:06
不会吧。一般都可以的啊
昨天我用另外方式搜索到这个字符串,软件直接运行 00401000解码后,,,就可以直接搜索到这些字符串
但是我要怎么下断点才能运行到 授权日期这里啊