三千亿少女的梦 发表于 2016-7-1 16:00

新手CM2 ----------------小童真

又写了一个




欢迎分析。。


要提供思路哦



童真丶 发表于 2016-7-1 16:00

本帖最后由 童真丶 于 2016-7-1 16:37 编辑

   PS 都PS半天{:5_116:}
02101986    55            push ebp
分析我就不分析了。 关键CALL

sunlimingjin996 发表于 2016-7-1 16:01

目前还达不到逆向CM的水平··2333占个楼

hy127981 发表于 2016-7-1 16:01

{:5_188:}膜拜大菜逼师傅的CM有空帮我看看我的悬赏https://www.52hb.com/thread-25229-1-1.html

Sky__Mo 发表于 2016-7-1 16:42

我是准备来领hb的

xiaoniao 发表于 2016-7-1 16:42


阿卡林 发表于 2016-7-1 16:47


思路就是断SetWindowTextA.
楼上连思路都没,分该给我不给她。{:6_203:}

lwh15524868334 发表于 2016-7-1 17:03

膜拜大大,按钮事件不好用,求告诉原因,学习一下

wq0351 发表于 2016-7-1 17:15

Secack 发表于 2016-7-1 16:47
思路就是断SetWindowTextA.
楼上连思路都没,分该给我不给她。

不知道可否发来你的OD

LYQingYe 发表于 2016-7-1 17:17

刚起床来一发 ,验证功能在DLL 里面,

10001AA0    90            nop
10001AA1    90            nop
10001AA2    90            nop
10001AA3    90            nop
10001AA4    90            nop
10001AA5    90            nop
10001AA6    C705 BC650A10 0>mov dword ptr ds:,0x1
10001AB0    833D A4650A10 F>cmp dword ptr ds:,-0x1
10001AB7    90            nop
10001AB8    90            nop
10001AB9    90            nop
10001ABA    90            nop
10001ABB    90            nop
10001ABC    90            nop
10001ABD    C705 C0650A10 0>mov dword ptr ds:,0x1
10001AC7    833D A8650A10 F>cmp dword ptr ds:,-0x1
10001ACE    90            nop
10001ACF    90            nop
10001AD0    90            nop
10001AD1    90            nop
10001AD2    90            nop
10001AD3    90            nop

10001CF0    833D B0650A10 F>cmp dword ptr ds:,-0x1
10001CF7    90            nop
10001CF8    90            nop
10001CF9    90            nop
10001CFA    90            nop
10001CFB    90            nop
10001CFC    90            nop   
页: [1] 2
查看完整版本: 新手CM2 ----------------小童真