baozi 发表于 2017-7-3 21:15

超级智障的CM

本帖最后由 baozi 于 2017-7-3 21:40 编辑

不可使用正常思维逆向{:5_118:}
https://pan.baidu.com/s/1qXTbAsk

信息框是假的,看窗口成功才成功

成功提示

逗逗逗逗逗豆 发表于 2017-7-3 21:15

刚才打了一大长篇的字   结果咳咳手滑把网站关了
根据二楼和楼主大佬提供的正确界面其实一开始这里面所有的界面都是个幌子   真正的就是写出一个real.exe的文件然后运行

所以有两种方法可以搞他

1.直接提取= = 这个最简单粗暴了

2.断点调试的时候会发现有一个时钟在运行

触发窗口:52010001→触发控件:16010030
控件名称:时钟1→事件地址:4011DC


这个时钟估计是在检验着什么   

所以在这个时钟那里下断点



在跟踪的时候把这两个顺便给nop掉

然后奇迹的事情就发生了

奇迹就是我莫名其妙的成为了勇士!

千里冰封 发表于 2017-7-3 23:56

本帖最后由 千里冰封 于 2017-7-4 00:25 编辑


直接找到了易语言体


push法找到了成功窗体ID ,做如此修改。
同时去掉了退出暗装。蓝屏暗装没动。。。。
结果如下:



跟踪修改如下位置:



成功界面,和楼主提供的不同,不知道算不算逆向成功。{:5_188:}

逗逗逗逗逗豆 发表于 2017-7-4 14:36

吓得宝宝不敢说话了QAQ   

逗逗逗逗逗豆 发表于 2017-7-4 14:59

本帖最后由 逗逗逗逗逗豆 于 2017-7-4 23:00 编辑

= = 发重复贴了删除删除

千里冰封 发表于 2017-7-4 17:00

三楼正解,果然是不按常理出牌。在时钟事件里面{:5_191:}
页: [1]
查看完整版本: 超级智障的CM