ChenMonster
发表于 2019-1-4 22:39
ladybe 发表于 2019-1-4 22:13
00433CE0 C9 leave
00433CE1 C3 retn
00433CE2 90 n ...
打了补丁后出现这种情况了
ChenMonster
发表于 2019-1-4 22:43
ladybe 发表于 2019-1-4 22:13
00433CE0 C9 leave
00433CE1 C3 retn
00433CE2 90 n ...
我觉得好像是自校验,之前我逆向过一次,就一个地方retn掉就解决了,但是更新新版本后,我再逆向的时候,忘了之前是怎么操作的了
ChenMonster
发表于 2019-1-4 22:47
ladybe 发表于 2019-1-3 23:21
那你下退出断点去解决退出呀 思路很清晰
悬赏先给你吧,谢谢大佬帮忙了
ChenMonster
发表于 2019-1-4 23:06
ladybe 发表于 2019-1-3 21:55
00433CE0 C9 leave
00433CE1 C3 retn
00433CE2 90 n ...
爆破成功了,谢谢大佬了,能说一下思路就好了
ChenMonster
发表于 2019-1-4 23:16
ladybe 发表于 2019-1-3 21:55
00433CE0 C9 leave
00433CE1 C3 retn
00433CE2 90 n ...
我就只找到第一个退出暗桩,其他的不知道怎么找
ChenMonster
发表于 2019-1-5 02:01
ladybe 发表于 2019-1-3 21:55
00433CE0 C9 leave
00433CE1 C3 retn
00433CE2 90 n ...
现在是出现蓝屏了,xp蓝屏代码被VM了怎么解,能换一种思路逆向吗,跳过那个确定框直接进入到FZ界面,麻烦大佬再帮忙看看吧,万分感谢
ladybe
发表于 2019-1-5 13:55
ChenMonster 发表于 2019-1-5 02:01
现在是出现蓝屏了,xp蓝屏代码被VM了怎么解,能换一种思路逆向吗,跳过那个确定框直接进入到FZ界面,麻 ...
你补丁没写对首先启动FZ之前hook 断下后直接修改代码 修改启动窗口 解决退出 最后如果有蓝屏再解决一个蓝屏
退出怎么找下退出函数断点即可
ExitProcess
TerminateProcess
一般这两个能断下大部分退出