初学使用OD---PUSH法

首先先让我们来了解一下是,什么是PUSH法
PUSH法又叫做跳窗口法,一个软件里面会有载入窗口也有功能窗口,而PUSH法就是跳过载入窗口,直接进入功能窗口。
接下来学着在OD中使用

首先打开软件查看
在这里插入图片描述
可见载入窗口中有许多功能窗口,为了方便,以第一个为例,接下来进入第一个功能窗口查看
在这里插入图片描述
这就是功能窗口,接下来查壳
在这里插入图片描述
如果有壳的话脱去壳,没有的话直接载入OD,并对比入口特征来确定所使用的语言
在这里插入图片描述
经过对比我们可以看到是易语言(一般辅助外挂都是易语言编写的)
接下来在反汇编窗口中右键→查找→二进制字符串,然后输入 FF25

在这里插入图片描述
在这里插入图片描述
这个时候我们会找到易语言体
在这里插入图片描述
其中push 0x52010001为我们要修改的,这是程序的第一个窗体,我们接下来找功能窗体从而替换这个窗体,达到目的
反汇编窗口中右键→查找→命令,输入push 10001
在这里插入图片描述
在这里插入图片描述
把push 9x5201DC0E 复制下来,为要找的功能窗体
在这里插入图片描述
当然窗体不止这一个,同样操作继续寻找下一个还会有其他窗体,我们以第一个为例
老方法回到易语言体,将push 0x52010001替换为push 9x5201DC0E

在这里插入图片描述
替换后将修改内容保存

在这里插入图片描述
保存出去后打开我们PUSH的程序
在这里插入图片描述
在这里插入图片描述

我们可以看到已经没有了原来的载入窗口,直接就是功能窗口!!!

注:PUSH窗体因为是直接替换了要显示的窗口,对程序的一些防破解措施没有了解,所以可能会遇到“暗桩”。

注:本文章只供学习技术,切勿用于非法途径!!!

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值