【楚】E-DeBug配合OD擼易語言

來源舟茶;http://bbs.ichunqiu.com/thread-10121-1-1.html?from=ch

PS題外話:這周事太多。堵第。導(dǎo)致拖到現(xiàn)在吧凉。。踏志。阀捅。

上次我們說可以用PUSH直接秒殺易語言,但是缺陷很明顯针余,容易中暗樁【比如我在上次的圖中那個就是PUSH到暗樁了】

這次我們說說用E-DeBug配合OD擼易語言程序

E-DeBug:方便快速定位易語言事件地址的程序饲鄙。

0X01工具&課件

OllyDbg

E-DeBug

1.exe【地址在下面的文章中】

【楚】秒殺易語言——PUSH窗體法

http://bbs.ichunqiu.com/forum.ph ... &fromuid=139632

0X02開始

看下這貨圖標凄诞,別下錯了!

運行E-DeBug并且運行1.exe

運行后我們點擊軟件的登錄按鈕

注意觀察那個事件發(fā)生

點擊后我們記錄下那個新出來的事件【建議存在記事本】然后就可以關(guān)掉E-DeBug了

然后我們將程序載入OD忍级,按下Ctrl+G帆谍,輸入記下的地址(事件)

然后我們就會來到這個模塊段首

我們往下翻翻,找到段尾

看到上面那個mov前面的那個小箭頭沒轴咱?點下那行

我們發(fā)現(xiàn)有很多跳轉(zhuǎn)都跳到這里汛蝙,我們挨個找到他們并且NOP掉他們

這樣就完事了?

沒有朴肺!

我們還要改一下那些煩人的提示窗口窖剑!【用jmp而不是NOP!】

然后我們就可以保存了

我們運行下保存后的文件

對戈稿,你沒看錯西土,就是沒輸入任何字符【當(dāng)然,想輸入也可以鞍盗,隨便輸都行】

0X03小結(jié)

這個方法叫做爆破需了,破解中常用的一種方法,相比PUSH法用的范圍更廣般甲,但是E-DeBug只能用在易語言上肋乍,其他的程序只能靠字符串分析

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市欣除,隨后出現(xiàn)的幾起案子住拭,更是在濱河造成了極大的恐慌,老刑警劉巖历帚,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件滔岳,死亡現(xiàn)場離奇詭異,居然都是意外死亡挽牢,警方通過查閱死者的電腦和手機谱煤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來禽拔,“玉大人刘离,你說我怎么就攤上這事《闷埽” “怎么了硫惕?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長野来。 經(jīng)常有香客問我恼除,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任豁辉,我火速辦了婚禮令野,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘徽级。我一直安慰自己气破,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布餐抢。 她就那樣靜靜地躺著现使,像睡著了一般。 火紅的嫁衣襯著肌膚如雪弹澎。 梳的紋絲不亂的頭發(fā)上朴下,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天努咐,我揣著相機與錄音苦蒿,去河邊找鬼。 笑死渗稍,一個胖子當(dāng)著我的面吹牛佩迟,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播竿屹,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼报强,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了拱燃?” 一聲冷哼從身側(cè)響起秉溉,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎碗誉,沒想到半個月后召嘶,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡哮缺,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年弄跌,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片尝苇。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡铛只,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出糠溜,到底是詐尸還是另有隱情淳玩,我是刑警寧澤,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布非竿,位于F島的核電站蜕着,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏汽馋。R本人自食惡果不足惜侮东,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一圈盔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧悄雅,春花似錦驱敲、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至容诬,卻和暖如春娩梨,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背览徒。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工狈定, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人习蓬。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓纽什,卻偏偏與公主長得像,于是被迫代替她去往敵國和親躲叼。 傳聞我的和親對象是個殘疾皇子芦缰,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)枫慷,斷路器让蕾,智...
    卡卡羅2017閱讀 134,656評論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,116評論 25 707
  • 8086匯編 本筆記是筆者觀看小甲魚老師(魚C論壇)《零基礎(chǔ)入門學(xué)習(xí)匯編語言》系列視頻的筆記元镀,在此感謝他和像他一樣...
    Gibbs基閱讀 37,198評論 8 114
  • 問題一 原因:權(quán)限問題解決方法: 問題二 原因:ruby源的問題,現(xiàn)在taobao源已停止維護霎桅,現(xiàn)在換成ruby-...
    就那兩三事閱讀 301評論 0 0
  • 媽媽教育我 早起的鳥兒有蟲吃 于是我天不亮就早早起身 爬上最高的樹枝鍛煉身體 享受清晨的美妙 鄙視還在賴床的兄弟 ...
    李白的月光閱讀 128評論 3 2