吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

领取今日签到奖励
楼主: cqr2287

[Windows] Qt程序按钮事件寻找

  [复制链接]
发表于 2019-3-8 13:00
本版块只能发布原创动画教程,非原创动画请发『动画精品转载区』
本版块仅限发布软件逆向、开发相关技术型动画视频,其他类型动画视频请发到『动画精品转载区』
我之前说的那个软件分析出来了……一点
是进行了几套switch。不是cmp后跳转的。。。
是用一个通用的jmp dword ss(某个地址)

这个咋办啊
自己重新写判断?

难受

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2019-3-8 13:25
自己也写过,不过就是题库数据库不是很全,没怎么用。
发表于 2019-3-8 15:47
迅捷PDF转换器6.9版本的改成QT的了,可我却找不到教程中的特征码
 楼主| 发表于 2019-3-8 18:36
byh3025 发表于 2019-3-8 15:47
迅捷PDF转换器6.9版本的改成QT的了,可我却找不到教程中的特征码

加了壳必然找不到。但是metacall是不可能被虚拟的。。你可以在metacall下断点
 楼主| 发表于 2019-3-8 18:37
涛之雨 发表于 2019-3-8 13:00
我之前说的那个软件分析出来了……一点
是进行了几套switch。不是cmp后跳转的。。。
是用一个通用的jmp d ...

jmp的地址如果是变化的就是一个switch结构,不变化就是有些程序的编译器的处理机制。
 楼主| 发表于 2019-3-8 18:38
涛之雨 发表于 2019-3-8 07:07
呃……学习鸭。。。有个软件正在测试破解。。。
所有的字符串都是加密了的。然后想跟点击按钮事件。。。结 ...

可以用消息断点,wm_buttonup
发表于 2019-3-8 19:25
cqr2287 发表于 2019-3-8 18:37
jmp的地址如果是变化的就是一个switch结构,不变化就是有些程序的编译器的处理机制。

对的。就是switch语句。
这个砸破啊。。比如分别是1到9和default
正常(目标)是1-3-3-3-3-5
现在(错误)是1-7-6
那应该怎么改?在7进入的地方重新写地址?然后做个判断再跳到3或5?感觉好难受啊。。。
 楼主| 发表于 2019-3-8 20:06
涛之雨 发表于 2019-3-8 19:25
对的。就是switch语句。
这个砸破啊。。比如分别是1到9和default
正常(目标)是1-3-3-3-3-5

改z标志位即可
发表于 2019-3-8 20:32
cqr2287 发表于 2019-3-8 18:36
加了壳必然找不到。但是metacall是不可能被虚拟的。。你可以在metacall下断点

没有壳的,metacall怎么找到呢?
发表于 2019-3-8 20:33
感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2019-3-19 02:15

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表