首页
社区
课程
招聘
[求助]月中人的第二个crack me的疑问
发表于: 2006-6-9 20:02 5095

[求助]月中人的第二个crack me的疑问

2006-6-9 20:02
5095
http://bbs.pediy.com/showthread.php?s=&threadid=27032
在调试这个crack me的时候,我下啦几个断点后,F9,然后输入任意序列号,
点击确定后,程序不象没有用od加载的时候那样,如果序列号不对就清空.
而是没有任何反应,也没有看到od有任何中断,od最下面显示:
   
盗qb?
我在0040178C   .- FF25 44204000 JMP DWORD PTR DS:[<&USER32.CallNextHookE>;  USER32.CallNextHookEx
处下过个断点,电脑重起
而在别的地方下断点的时候,如果中断啦,要按ctrl +alt+del
od才能继续运行,否则鼠标点击没有任何反映
感觉这个crack me与其他的相比,非常不一样,盼望哪位大哥能试破下,写个教程让我们学学.

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 342
活跃值: (21)
能力值: ( LV12,RANK:730 )
在线值:
发帖
回帖
粉丝
2
不知道你把断点下哪里了?是勾子传到QQ程序了吗?

可能因为勾子要传下去,中断了会电脑重起,偶下去试试。
不过断点下在那里应该没什么用处,再跳就到系统领空了。

个人认为类似的接管系统键盘消息的程序只好静态分析或PEDIY先。
2006-6-10 18:18
0
雪    币: 46
活跃值: (38)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
0040178C   .- FF25 44204000 JMP DWORD PTR DS:[<&USER32.CallNextHookE>;  USER32.CallNextHookEx

我下到啦这里,因为看到这有个hook,当时一个潜意识的想法是取消挂钩.
所以下到啦这里,但实际上我并不明白什么脚挂钩
2006-6-10 18:49
0
游客
登录 | 注册 方可回帖
返回