查看: 86|回复: 0

易语言破解之PUSH窗体大法

[复制链接]

3

主题

0

回帖

0

积分

热心网友

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2012-8-2
发表于 2022-8-24 19:30:00 | 显示全部楼层 |阅读模式

简介

PUSH窗体大法可以绕过大部分易语言程序的登录和注册界面

但是有一个缺点,由于不知道哪个窗体地址才是载入真正代码的窗体,所以要一个个窗体去测试载入,若某个窗体写了暗桩,那么直接凉凉


所用工具

  • OllyDbg
  • EWND插件

使用步骤

把易语言程序拖入OD,打开ewnd插件并且运行程序

请添加图片描述


点击一键获取,然后再点击枚举窗口,就能捕获到程序的所有窗口ID

请添加图片描述


输入窗口ID,点击载入测试载入ID对应的窗口程序,然后一个个去判断那个窗口ID才是包含真正功能的窗口

请添加图片描述


找到真正的窗口ID后,二进制搜索FF 25找到易语言体,修改如下图所示的窗口ID,一开始push的窗体是启动窗口,将其修改成我们找到的窗口ID后,启动程序就能直接载入真正的窗口

请添加图片描述



来源:https://www.cnblogs.com/henry666/p/16621327.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部