麒麟, 发表于 2017-10-21 23:54

貌似自写验证

本帖最后由 麒麟, 于 2017-10-22 21:07 编辑



分析了一下push窗口程序崩溃   抓包看着像字写验证

用E-debug分析说不是易语言,这还有易语言的编译文件!!

来个大牛分析下来个教程指点下

http://www.wltgy.com/sjwq/huoshan.rar

wwq1860 发表于 2017-10-21 23:54



关键CALL,自己进去跟下
00457F94    E8 F383FFFF   call 火山小视.0045038C

ladybe 发表于 2017-10-22 01:07

大佬居然也会用PUSH ?{:5_117:}

麒麟, 发表于 2017-10-22 01:14

ladybe 发表于 2017-10-22 01:07
大佬居然也会用PUSH ?

我就是个弟弟

ladybe 发表于 2017-10-22 01:28

看了下 没窗口啊 三个窗口一个是组册 一个是更新 一个是修改密码登录应该在DLL里吧

麒麟, 发表于 2017-10-22 01:31

ladybe 发表于 2017-10-22 01:28
看了下 没窗口啊 三个窗口一个是组册 一个是更新 一个是修改密码登录应该在DLL里吧

反正我是没找见功能

感冒的猪baby 发表于 2017-10-22 12:52

wwq1860 发表于 2017-10-22 11:58
关键CALL,自己进去跟下
00457F94    E8 F383FFFF   call 火山小视.0045038C

{:6_224:}老哥,这个易语言怎么od载入了00401000不太一样啊,是没有解码开嘛

麒麟, 发表于 2017-10-22 21:07

wwq1860 发表于 2017-10-21 23:54
关键CALL,自己进去跟下
00457F94    E8 F383FFFF   call 火山小视.0045038C

这个地址不是CALL啊
页: [1]
查看完整版本: 貌似自写验证