吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4139|回复: 17

[其他图文] 程序下断思路,与小菜一同分享。

  [复制链接]
lmzdq 发表于 2015-8-16 09:16 | 显示全部楼层 |阅读模式

本帖最后由 lmzdq 于 2015-8-23 14:04 编辑

近日研究各种下断,遇上一个小程序,还真被难住了,且看研究过程。  
一、先上工具,E-debug,载入,运行,点击按钮,是不是有提示。
二、OD载入,一看没壳, 且为Delphi编译,用专用断点试试吧.
三、OD重新载入,去除所有断点,下API断点试试。
先试了messagebox中的各种,程序可以正常运行起来,等程序全部起来后,看有没有断下。
四、下窗口断点了,那先下creatwindow,还是showwindow,思索了一下,是程序先建立窗口,然后,再显示窗口的吧。不知这个猜想对不对。所以,先下个creatwindow吧。
      那就接来下,直接看一下段首,它要建立这个窗口,我就想,在这个段首retn掉,这样,直接跳过这个创立窗口的call ,是不是就达到了不显示这个弹窗的功能呢?测试下吧。在段首,点击一看,哇赛,本地有六个调用,看来别的地方都在调用这个call,就这样retn,肯定不行的哇,那出call,看看,能不能跳过这个call呢。来吧。出call一看,没有跳转,晕。再出call,发现有个跳转跳过jmp,直接走向这个call,那让这个跳转失效,看看灵不灵。在此抛砖引玉,一起来议一议吧。

评分

参与人数 19HB +14 THX +12 收起 理由
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
24567 + 1
Soul1999 + 1
sjtkxy + 1
af521 + 1
一路走来不容易 + 2
l278785481 + 1
xgbnapsua + 1
叶落花开 + 2
hackysh + 1
lies + 1
hnymsh + 1
a5586556 + 1 评分=感恩!简单却充满爱!感谢您的作品!
冷瞳 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
嘉嘉 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Aydos + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
jlyybz + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
冷瞳 发表于 2015-8-16 09:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wakichen 发表于 2015-8-16 10:16 | 显示全部楼层

谢谢分享啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
动物凶猛 发表于 2015-8-16 12:47 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
前男友 发表于 2015-8-16 14:42 | 显示全部楼层

感谢楼主分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lin11238445 发表于 2015-8-16 16:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| lmzdq 发表于 2015-8-16 19:54 | 显示全部楼层

本帖最后由 lmzdq 于 2015-8-23 14:05 编辑
动物凶猛 发表于 2015-8-16 12:47
直接搜索字符串逆向不是更快?

加密的是无法搜的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
薯仔Love 发表于 2015-8-16 23:26 来自手机端 | 显示全部楼层

好复杂啊~~为什么可以想到在哪里下断
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
松呀 发表于 2015-8-17 10:07 | 显示全部楼层

感谢楼主分享!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
934565564 发表于 2015-8-17 21:10 | 显示全部楼层

感谢楼业分享 还我们走出黑暗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表