麒麟,
发表于 2017-1-17 12:21
疯狂的强暴我 发表于 2017-1-17 05:48
软件迷药不是出来了 内存搜索不就好了
{:5_188:}{:5_188:}搜了没搜到
麒麟,
发表于 2017-1-17 12:24
寒宇 发表于 2017-1-17 09:52
先下断点窗口ret退出搜索test edx,3下断 点登录 F7跟进F8单步 就什么都出来了
{:5_191:}{:5_121:}api不会搞
情哥
发表于 2017-1-17 13:52
麒麟, 发表于 2017-1-17 12:24
api不会搞
那就中转呗{:5_118:}
公子世无双
发表于 2017-1-17 14:49
有动态api没正版号放弃吧
麒麟,
发表于 2017-1-17 18:40
公子世无双 发表于 2017-1-17 14:49
有动态api没正版号放弃吧
正版号应该能找到,问题是怎么补
繁花丶
发表于 2017-1-17 20:35
{:5_188:}这是八二年的老可可验证
麒麟,
发表于 2017-1-17 20:44
繁花丶 发表于 2017-1-17 20:35
这是八二年的老可可验证
{:5_191:}什么意思82年????
三千亿少女的梦
发表于 2017-1-17 22:14
获取不到数据的原因是 程序是dll 而且是内存运行
已经dump了一份主程序 无奈dll又有SE壳的自校验
三千亿少女的梦
发表于 2017-1-17 22:32
、
还有动态api就很可怕了
麒麟,
发表于 2017-1-17 23:47
三千亿少女的梦 发表于 2017-1-17 22:32
、
还有动态api就很可怕了
{:5_188:}对啊 就是动态api头疼....