IDA移去对话框以及显示输入

本文介绍了如何使用IDA工具进行逆向工程,包括移除特定对话框和显示用户输入字符。通过查找并分析代码,修改了0040123B处的指令以跳过对话框显示,并使用GetWindowText等函数获取并展示用户输入。此过程涉及程序调试、代码分析及对话框控制技术。
摘要由CSDN通过智能技术生成

使用IDA加载ReverseMe01.exe

1.移去“Okay,for now,mission failed"对话框

1.1在字符串里面找到“Okay,for now,mission failed"

1.2转到定义处

 1.3 点击交叉参考找到代码

 1.4 分析代码,取消该对话框

红框内代码完成了这次对话框的设置

 在0040123B处更改代码直接跳转到0040124E处。

 1.5保存更改,发现消息框已移除。

2.显示一个MessageBox对话框,上面显示了用户输入的字符。

2.1用于获取编辑字符框的函数有GetWindowText,GetDlgItemText等,在fanctions中查看所有函数的引用。

2.2找到两处引用。 

2.3查看这两处引用

第一处,在引用之前跳转了。怀疑此处

第二处发现该函数正常调用。

2.4将跳转处代码nop掉,发现输入字符会显示到对话框中 

ps:1.移除对话框时,可以考虑使用对话框的字符找到该对话框代码,然后跳掉这段代码。

2.若需要将输入字符显示到对话框中,寻找获取编辑字符框的函数GetWindowText,GetDlgItemText等,再具体分析。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值