Sky__Mo 发表于 2016-7-5 13:45

易语言找不到窗口的问题 看看有木有大牛来解答下

这这样的    push窗口 我很喜欢   但是有时候找不到窗口
通俗点就是窗口被vm了   
至于说的 push 1000168????52这些我都知道
我就想知道 还有没有更牛b的方法找窗口了
给个工具也行就是那种 搜 push 10001
68 ? 52 搜索不出来的时候的窗口
在就是 ff25的时候有一堆call倒数第二个可以找到窗口
但是有时候 ff25 上面 啥也没得时候 怎么找
就想知道这两点    请大牛解答 ......

yang645997352 发表于 2016-7-5 13:45

用冷小黑的工具找

救赎的世界 发表于 2016-7-5 14:01

你知道情歌刚发一个不让人PUSH的软件么.{:5_116:}

3954385 发表于 2016-7-5 14:40

本帖最后由 3954385 于 2016-7-5 14:41 编辑

大神,我一路追随你到这里,我有个问题想请教下。push按钮,打完补丁后,打开软件弹出数组成员引用下标超出自定义范围,请问怎么解决{:6_224:}

【By】岁月无痕 发表于 2016-7-5 23:12

3954385 发表于 2016-7-5 14:40
大神,我一路追随你到这里,我有个问题想请教下。push按钮,打完补丁后,打开软件弹出数组成员引用下标超出 ...

这是个暗装,下断点解决掉

3954385 发表于 2016-7-6 10:31

刘小徐520 发表于 2016-7-5 23:12
这是个暗装,下断点解决掉

我在论坛搜索了一边,很多大神都说找对话框call,F7跟进JL改jmp。可是我跟进之后没有发现JL,怎么办?

3954385 发表于 2016-7-6 14:49

本帖最后由 3954385 于 2016-7-6 14:52 编辑

刘小徐520 发表于 2016-7-5 23:12
这是个暗装,下断点解决掉

查找窗口ID 开始
52010001
5201092E
5201093F
查找完毕
共获取到 3 个窗口ID

ff 55 fc 5f 5e


原启动窗口代码指令
00418405|.6801000152   PUSH 0x52010001
修改后
00418405      682E090152       PUSH 0x5201092E


按钮跳转代码指令
00406B54|. /0F8505000000 JNZ 00406B5F
修改后
00406B54   /0F85AB180100   JNZ 00418405

搜特征码,段首retn也不行,程序直接报错
附件在这里
链接: https://pan.baidu.com/s/1eSfTG5O 密码: cp7e

【By】岁月无痕 发表于 2016-7-6 20:29

3954385 发表于 2016-7-6 14:49
查找窗口ID 开始
52010001
5201092E


0042F6F0    C3            retn
你看看这个地址。{:7_253:}

3954385 发表于 2016-7-6 20:45

刘小徐520 发表于 2016-7-6 20:29
0042F6F0    C3            retn
你看看这个地址。

试过了,程序报错
页: [1]
查看完整版本: 易语言找不到窗口的问题 看看有木有大牛来解答下