boot 发表于 2022-11-5 17:30

学习Push某易语言程序

运行环境:
Win7 x64;
涉及工具:
OD1.1;Baymax2.9;
原主题出处:
一个PUSH小问题
https://www.52hb.com/thread-57389-1-1.html
(出处: 吾爱汇编论坛)
是否是悬赏杀手:否,视频仅作借鉴备份;

下载:https://versteckt.lanzouw.com/iKas00f9znha 密码:4djo

以下为图文内容:

Push某易语言程序

boot / 52hb

该思路来自 @温九 提供的教程。

尝试特征码,但FF55FC5F5E的按钮事件CALL和FF25的CALL的内部地址被VM了。

这里演示E-Debug3.1插件的使用。
在程序中断在CreateWindowExW后,在程序00401000处使用插件分析。

一、通过插件找到两个窗体ID以及载入地址
窗体ID1:52010001
窗体ID2:52015AF3
载入地址:00436570

二、修改返回值并制作补丁
使用异常中断补丁,具体数据按要求填即可。



五十七 发表于 2022-11-5 18:16

三斤回锅肉 发表于 2022-11-5 18:19

我也是根据@温九前辈的视频找到了困惑已久的答案,能学到东西实在是太兴奋了

lies 发表于 2022-11-5 23:41

感谢分享

Cerolluo 发表于 2022-11-6 10:47

继续跟楼主学习!

爱汇编爱汇编 发表于 2022-11-6 19:01

感谢分享

zouhuangfa 发表于 2022-11-7 14:34

学到了,感谢

今日下雨 发表于 2022-11-18 23:49

谢谢分享

阿明阿明 发表于 2022-11-24 16:46


谢谢分享了

塔塔哈哈 发表于 2022-12-2 20:44

感谢前辈分享
页: [1] 2
查看完整版本: 学习Push某易语言程序