首页
社区
课程
招聘
[旧帖] [求助]程序调用dll文件比较注册码..我应该怎么办 0.00雪花
发表于: 2007-12-18 10:18 4814

[旧帖] [求助]程序调用dll文件比较注册码..我应该怎么办 0.00雪花

2007-12-18 10:18
4814
程序调用dll文件进行dll文件比较注册码....而且加载了exe主程序看不到中文字串..但是用od的loaddll加载dll文件就能看到中文串...我想问一下高手这应该怎么解决呢..

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不明你的意思,你想要做什么?
2007-12-18 11:05
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
分析dll!!
2007-12-18 11:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
单独分析DLL不行啊,装载到OD,F9运行后,还是断不到对话框啊!
2007-12-18 19:13
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
对主程序进行调试,下对话框断点,自然能返回到dll中。
2007-12-19 09:25
0
雪    币: 252
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
简单,在OD里下bp LoadLibraryA ,然后注意它调用那个动态链接库的时候直接把调用改掉,就是不让它调用。因为你的这个程序调用的动态链接库是用来注册的,那么在调用CALL的前面一定有一个调转,改那个跳转就行了... 当然你得确定以下那个动态链接库是不是只是用来注册别的功能没有。
这个方法你可以参考以下我的一篇文章f34K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7K6q4Q4x3X3g2H3k6h3c8A6P5g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Z5L8%4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6@1i4K6y4p5y4e0b7$3y4o6l9`.

另外,静态分析一下那个动态链接库也行,反正动态链接库里都有明显的字符串参考了,很EASY的!
2007-12-19 11:41
0
游客
登录 | 注册 方可回帖
返回