太白金星
发表于 2015-1-21 22:54
{:5_117:}恩恩
过林黑马
发表于 2018-2-7 19:29
搞了2个多星期,终于搞出来了,这个独立编译的。谈谈我的做法。
此前一直在学习恒大的图文教程,发现前面的方法都解不了,一直到恒大说的E-Debug Events工具。终于解决了。
先使用该工具获取程序的事件触发点,
事件发生: 00404BDD
事件发生: 00403D05
分别跟踪后在第一个地方,直接载入OD,在00403D05下断点,然后重新运行,然后分析那段函数。看到熟悉的条件跳转跳过 无条件的jmp,应该就是了,nop掉果然是。
奥利奥
发表于 2018-3-27 10:33
分享一波这个cm的爆破过程 https://www.52hb.com/thread-36859-1-1.html
caitop
发表于 2018-4-19 09:04
下来试试,,,练一下
pipo7758521
发表于 2018-4-27 13:48
下载练练手没有暗桩啥的吧
zj978643142
发表于 2018-5-14 16:14
下载下来研究一下看看