OD19】的更多相关文章

这个程序关掉之后会出现一个NAG窗口  甚是讨厌   于是我们要想办法干掉他,先查壳  发现没有壳  VC写的 加载进一个工具reshecker试试,发现一个我们要找的对话框, 那我们记住这个位置 100换成16进制为64   那我们用OD打开它  找push 0x64的命令 设置断点 找到关掉的窗口才断下来的地方官  删掉其他断点   重载  运行  进去看看 注意下两个API函数,第一个是打开注册表的间值,第二个是从数据库里获取一些东西 有个关键跳   下面有个比较eax的值的地方   是不…
在一个程序里会有多个对话框,这时要准确的判断要找的对话框就比较困难了所以这里就需要借助 1:Resource Hacker工具来准确的定位涉及到的对话框 2:在od中查找指令,然后在所有找到的指令上下断点 3:运行程序,观察程序运行过程中对话框出现的顺序或者其他细节 ,来到正确的断点处 4:来到断点处后分析程序的前后,注意这里应该找到整个调用过程的开始地方和返回值的地方,这样才有利于程序的分析,然后找到程序关键跳转的地方进行爆破   5:这里需要了解一个API函数RegopKey得到注册表的键值…