AutoPlay6.0爆破

加密方式:彩虹狗。

工具:wktvbde

p_code的程序,用WKTVBDE动态调试,发现里面调用了win32.dll这个dll,而且dll里面居然有DogRead这样的函数,走到调用win32.dll里的DogRead函数,返回后,改下面的BranceF->BranceT,调用函数2次,每次有2个跳转要修改。从理论上来说,直接修改DogRead里的返回值也可以。不过偷懒了。

Win32dll.DogRead
010F1020 >  8B4424 08       mov eax,dword ptr ss:[esp+8]
010F1024    56              push esi
010F1025    8B7424 08       mov esi,dword ptr ss:[esp+8]
010F1029    57              push edi
010F102A    8B7C24 14       mov edi,dword ptr ss:[esp+14]
010F102E    8935 50950F01   mov dword ptr ds:[10F9550],esi
010F1034    893D 58950F01   mov dword ptr ds:[10F9558],edi
010F103A    A3 54950F01     mov dword ptr ds:[10F9554],eax
010F103F    E8 5C020000     call Win32dll.010F12A0
010F1044    C6043E 00       mov byte ptr ds:[esi+edi],0
010F1048    5F              pop edi
010F1049    5E              pop esi
010F104A    C2 0C00         retn 0C

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值