梦辰
发表于 2018-8-17 13:44
本帖最后由 梦辰 于 2018-8-17 13:45 编辑
Silver_Angel 发表于 2018-8-17 13:29
具体怎么跳啊,我找不到关键跳啊,还有什么是另外套的??麻烦讲讲呗
我图片上那个 那个地址直接jmp就好了 你下个断点运行就知道了 下面一个call调用群验证
另外套意思我感觉群验证好像是硬生生加上去的
Silver_Angel
发表于 2018-8-17 13:45
梦辰 发表于 2018-8-17 13:44
我图片上个 那个地址直接jmp就好了 你下个断点运行就知道了 下面一个call调用群验证
另外套意思我感觉群 ...
好,我看一下
Silver_Angel
发表于 2018-8-17 13:49
梦辰 发表于 2018-8-17 13:44
我图片上那个 那个地址直接jmp就好了 你下个断点运行就知道了 下面一个call调用群验证
另外套意思我感觉 ...
哇塞,不过你是怎么找到的{:5_117:}
byh3025
发表于 2018-8-17 13:53
梦辰 发表于 2018-8-17 13:17
这个好像是另外套的 直接跳过貌似就可以 不清楚有没有问题。
出来界面后闪退
byh3025
发表于 2018-8-17 13:55
Silver_Angel 发表于 2018-8-17 13:43
另外套的验证,是什么意思啊
他这个验证是用工具另加的
Silver_Angel
发表于 2018-8-17 13:56
byh3025 发表于 2018-8-17 13:55
他这个验证是用工具另加的
哪你们是如何找到调用群验证的call的
byh3025
发表于 2018-8-17 14:02
Silver_Angel 发表于 2018-8-17 13:56
哪你们是如何找到调用群验证的call的
入口的那个就是的吧
Silver_Angel
发表于 2018-8-17 14:14
byh3025 发表于 2018-8-17 14:02
入口的那个就是的吧
入口处的call很多啊{:5_188:}
792485402
发表于 2018-8-17 14:18
你一拖入od jmp 401000上面那个call 就是验证call 跟进去ret就好
梦辰
发表于 2018-8-17 14:19
Silver_Angel 发表于 2018-8-17 13:49
哇塞,不过你是怎么找到的
你耐心慢慢从开头跟下去