ChenMonster 发表于 2019-1-4 22:39

ladybe 发表于 2019-1-4 22:13
00433CE0    C9            leave
00433CE1    C3            retn
00433CE2    90            n ...

打了补丁后出现这种情况了

ChenMonster 发表于 2019-1-4 22:43

ladybe 发表于 2019-1-4 22:13
00433CE0    C9            leave
00433CE1    C3            retn
00433CE2    90            n ...

我觉得好像是自校验,之前我逆向过一次,就一个地方retn掉就解决了,但是更新新版本后,我再逆向的时候,忘了之前是怎么操作的了

ChenMonster 发表于 2019-1-4 22:47

ladybe 发表于 2019-1-3 23:21
那你下退出断点去解决退出呀 思路很清晰

悬赏先给你吧,谢谢大佬帮忙了

ChenMonster 发表于 2019-1-4 23:06

ladybe 发表于 2019-1-3 21:55
00433CE0    C9            leave
00433CE1    C3            retn
00433CE2    90            n ...

爆破成功了,谢谢大佬了,能说一下思路就好了

ChenMonster 发表于 2019-1-4 23:16

ladybe 发表于 2019-1-3 21:55
00433CE0    C9            leave
00433CE1    C3            retn
00433CE2    90            n ...

我就只找到第一个退出暗桩,其他的不知道怎么找

ChenMonster 发表于 2019-1-5 02:01

ladybe 发表于 2019-1-3 21:55
00433CE0    C9            leave
00433CE1    C3            retn
00433CE2    90            n ...

现在是出现蓝屏了,xp蓝屏代码被VM了怎么解,能换一种思路逆向吗,跳过那个确定框直接进入到FZ界面,麻烦大佬再帮忙看看吧,万分感谢

ladybe 发表于 2019-1-5 13:55

ChenMonster 发表于 2019-1-5 02:01
现在是出现蓝屏了,xp蓝屏代码被VM了怎么解,能换一种思路逆向吗,跳过那个确定框直接进入到FZ界面,麻 ...

你补丁没写对首先启动FZ之前hook 断下后直接修改代码 修改启动窗口 解决退出 最后如果有蓝屏再解决一个蓝屏

退出怎么找下退出函数断点即可

ExitProcess
TerminateProcess

一般这两个能断下大部分退出

页: 1 2 [3]
查看完整版本: push后进入界面就退出