首页 > 其他 > 详细

OD18

时间:2015-11-22 11:18:13      阅读:297      评论:0      收藏:0      [点我收藏+]
技术分享
技术分享
介绍一个工具exescope   可以修改一些exe程序里的东西
通过这个工具   我们找到了我们要除掉的NAG窗口的具体位置           
那我们可以通过OD进行跟踪     来到程序头下段   重新载入发现被断下来了     因为上下没有什么跳转    我们去之前的调用
然后通过一个判断call  应该就可以成功     我们直接在堆栈中反汇编窗口跟随,来到一个地方    看到上面有一个test
是不是很熟悉   那上面的call应该就是判断的call了   于是我们进去mov为1  注意改动的时候最好不要改动到其他代码
改完  保存     重载  运行   关闭    发现没有nag窗口了     成功!




OD18

原文:http://www.cnblogs.com/terryue/p/4985382.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!