炮炮 发表于 2016-6-29 19:25

又是程序退出问题 求助

本帖最后由 Eason-伊森 于 2016-6-29 19:51 编辑

程序 PJ完成自动退出---push窗口也自动退出找不到暗装地址 -{:6_221:}折腾死我了   求论坛师傅们帮忙看看{:6_224:} @520Kelly 上次那个程序 暗装你怎么找到的求教程!   主要是程序退出其他没什么逆向问题!
附上窗口
触发窗口:52010001→触发控件:16015F8B
控件名称:超级按钮_用户登录→事件地址:40A2A5
-------------------------------
触发窗口:520105A0→触发控件:432198
控件名称:→事件地址:415FEA

mangod 发表于 2016-6-29 19:25

本帖最后由 mangod 于 2016-6-30 21:50 编辑


附上补丁:
退出:
004098F6   /EB 13         jmp   short 0040990B
登陆按钮跳转功能窗口:
0040A2A5   /E9 B3800100   jmp   0042235D
0040A2AA   |90            nop
0040A2AB   |90            nop
0040A2AC   |90            nop
0040A2AD   |90            nop

【功能窗口】
0042235D      68 A0050152   push    0x520105A0
【PUSH按钮后,闪退补丁】————————也就是你用E-dbug 读取到的窗口事件520105A0   事件地址:00415FEA,RETN 掉就好了!

00415FEA      C3            retn

第一个退出的方法,论坛搜索——————【S02E04】Shark恒 零基础逆向教程之图文!【无期徒刑】我表示地址我无法发送,要审核!!!
第二个退出方法,上面已经写了-------------上面的步骤做完,发现打开,还是有退出【窗口一闪而过】,用EDbug,调试,就会出现 窗口的事件地址!!!把那个地址RETN掉就好!

cf8 发表于 2016-6-29 19:33

{:5_188:}退出断点段不下来吗

炮炮 发表于 2016-6-29 19:33

cf8 发表于 2016-6-29 19:33
退出断点段不下来吗

退出断点全试了没任何反映{:5_188:}

炮炮 发表于 2016-6-29 19:35

cf8 发表于 2016-6-29 19:33
退出断点段不下来吗

下任何退出断点没任何反映    我也以为是程序效验   我下效验断点能断下来但是没暖用

cf8 发表于 2016-6-29 19:36

Eason-伊森 发表于 2016-6-29 19:33
退出断点全试了没任何反映

按钮push{:5_116:}

炮炮 发表于 2016-6-29 19:41

cf8 发表于 2016-6-29 19:36
按钮push

求师傅教程   刚刚我小情歌 师傅也这么说可是我不会
这是调试结果
触发窗口:52010001→触发控件:16015F8B
控件名称:超级按钮_用户登录→事件地址:40A2A5
-------------------------------
触发窗口:520105A0→触发控件:432198
控件名称:→事件地址:415FEA

炮炮 发表于 2016-6-29 19:41

cf8 发表于 2016-6-29 19:36
按钮push

这是我获取的窗口{:5_188:}
触发窗口:52010001→触发控件:16015F8B
控件名称:超级按钮_用户登录→事件地址:40A2A5
-------------------------------
触发窗口:520105A0→触发控件:432198
控件名称:→事件地址:415FEA

炮炮 发表于 2016-6-29 19:43

cf8 发表于 2016-6-29 19:36
按钮push

师傅能不能帮我下

cf8 发表于 2016-6-29 19:46

Eason-伊森 发表于 2016-6-29 19:43
师傅能不能帮我下

{:5_188:}大兄弟 不是我不帮。 我是小白,什么都不会。倒是和年师傅学了会儿假装厉害
页: [1] 2 3 4
查看完整版本: 又是程序退出问题 求助