首页
社区
课程
招聘
[旧帖] [求助]请教关于程序和网络时间比对的问题,请高手帮下忙!(有新发现) 0.00雪花
发表于: 2007-5-24 23:12 4208

[旧帖] [求助]请教关于程序和网络时间比对的问题,请高手帮下忙!(有新发现) 0.00雪花

2007-5-24 23:12
4208
其实还是老问题,我也不知道怎么问,经过分析软件,想应该是这样的,高手帮忙提个醒,先谢过!
一个外挂补丁,当外挂连上网络时就自动关闭了,原来可以用,最近大家都反应不能用了,经检查文件本身和其他相关文件没有改动的痕迹,想可能是当它和网络链接时比较了时间,如果时间超过某年某月某天就自动关闭,就此问题请教各位前辈,(程序是用VB6写的)如果是这样,我在用OD分析时怎么查找关键点?或是程序自动关闭有什么特征?谢谢!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
关于这个程序,我用IDA学着跟踪运行了下,程序退出后在IDA中有这样的记录,高手帮看下:

Debugger: Process started: D:\目录\程序.EXE
Debugger: Library loaded: C:\WINDOWS\System32\ntdll.dll
Debugger: Library loaded: C:\WINDOWS\system32\kernel32.dll
Debugger: Library loaded: D:\目录\msvbvm60.dll
Debugger: Library loaded: C:\WINDOWS\system32\user32.dll
Debugger: Library loaded: C:\WINDOWS\system32\gdi32.dll
Debugger: Library loaded: C:\WINDOWS\system32\advapi32.dll
Debugger: Library loaded: C:\WINDOWS\system32\rpcrt4.dll
Debugger: Library loaded: C:\WINDOWS\system32\ole32.dll
Debugger: Library loaded: C:\WINDOWS\system32\msvcrt.dll
Debugger: Library loaded: C:\WINDOWS\system32\oleaut32.dll
Debugger: Library loaded: C:\WINDOWS\system32\imm32.dll
Debugger: Library loaded: C:\WINDOWS\system32\lpk.dll
Debugger: Library loaded: C:\WINDOWS\system32\usp10.dll
Debugger: Library loaded: C:\WINDOWS\system32\uxtheme.dll
Debugger: Library loaded: C:\WINDOWS\system32\MSCTF.dll
Debugger: Library loaded: C:\WINDOWS\system32\version.dll
Debugger: Library unloaded.
Debugger: Library loaded: C:\WINDOWS\system32\MSCTFIME.IME
Debugger: Library loaded: D:\目录\MSWINSCK.OCX
Debugger: Library loaded: C:\WINDOWS\system32\wsock32.dll
Debugger: Library loaded: C:\WINDOWS\system32\ws2_32.dll
Debugger: Library loaded: C:\WINDOWS\system32\ws2help.dll
Debugger: Library loaded: C:\WINDOWS\system32\sxs.dll
Debugger: Library loaded: C:\WINDOWS\system32\mswsock.dll
Debugger: Library loaded: C:\WINDOWS\system32\hnetcfg.dll
Debugger: Library loaded: C:\WINDOWS\System32\wshtcpip.dll
Debugger: Thread started: id=00001384, entry=7C810659.(这里是不是在比较时间啊?)
Debugger: Library loaded: C:\WINDOWS\system32\mslbui.dll
Debugger: Library unloaded.
Debugger: Library unloaded.
Debugger: Library unloaded.
Debugger: Library unloaded.
Debugger: Thread terminated: id=00001384 (exit code = 0x0).
Debugger: Process terminated (exit code = 0h).

IDA不会用,自己感觉这里应该记录的是程序退出的过程。
2007-5-25 16:46
0
游客
登录 | 注册 方可回帖
返回