只为一个windows 内核退出
具体是这样的
软件 有一个退出暗装
我不需要逆向
什么都不需要 只为一个退出安装
退出暗装为windows 内核退出
具体测试
可以用 push 窗口测试
按钮 push
之后 程序会无条件退出
没有什么其他的暗装就个退出
在就是
express
ff25 的退出 不用试了
没用
具体还是得看看大牛们了
只为一个退出的思路
来领hb了 我去这么 就这么 发布了
刚才卡了下 我去 试一下一字节爆破 ziyoulang168 发表于 2016-11-16 18:24
试一下一字节爆破
话说 不破只想找个退出 004C9125 55 push ebp改retn,vm掉了代码我也不知道里面的什么
0048568A 833D 3037A100 1>cmp dword ptr , 0x14值要改成14,不然会调用E原体的退出
004A2ED5 C705 4837A100 1>mov dword ptr , 0x14这个最好改一下
其他的错误你自己搞,有个什么指定窗口错误之类的,,说得这么高端,windows内核退出,,我以为是什么东西,,
Shy 发表于 2016-11-16 18:45
004C9125 55 push ebp改retn,vm掉了代码我也不知道里面的什么
0048568A 833D 3037A ...
004c9125不能ret这个我跟出来了的
ret之后
组件会加载不出来
你进去之后都没有
这个 0049125我知道是用什么跟出来了根据我的判断 应该是加载组件的地方 Shy 发表于 2016-11-16 18:45
004C9125 55 push ebp改retn,vm掉了代码我也不知道里面的什么
0048568A 833D 3037A ...
最底层 原程序是没有的你说的那个 ret的地址
不是退出
一旦ret
程序 根本无法加载出任何功能
Sky__Mo 发表于 2016-11-16 19:05
最底层 原程序是没有的你说的那个 ret的地址
不是退出
一旦ret
V得彻底,那就看看别人能不能帮你找了,,,
页:
[1]
2