1625-5 王子昂 总结《2017年10月27日》 【连续第392天总结】
A. CrackMe41–patch(下)
B.
上次说到把弹窗函数写好了,只等找到onClick加载的地方写入即可
然而找了半天都只发现这里:
用DeDe查了一下,02DC是Exit1的控件ID,02D8是About2的控件ID
从代码装载来看,似乎是整块整块(6字节+Name字符串)读入,而不是我想象的那样将事件地址存入结构体内存中对应的地方
另一方面,Exit1和About2的存储除了控件ID和字符串以外没有区别,这说明onClick事件不依靠控件的属性来装载,因此我只能在About2Click后再添加一个事件组;然而内存已经挤得满满的了,根本没有给我留位置(:з」∠)
于是只好放弃这个最原装的思路,转而决定hook事件判断:
最简单的识别就是通过控件ID,在调试过程中我发现这里: