飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 8326|回复: 13

[求助] 请教如何利用OD去除弹出对话框?

[复制链接]
  • TA的每日心情
    郁闷
    2018-7-11 22:17
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2009-12-16 10:21:01 | 显示全部楼层 |阅读模式
    我现在有一个软件,不需要什么注册码之类的,都可以用
    就是每次运行的时候都弹出一个对话框,版权所有之类的话语

    我不知道怎么把他去掉,我FIND ASCII 后,找打了提示语句,然后左键双击
    进到了CPU信息

    0041F59F      894D F0           mov dword ptr ss:[ebp-10],ecx
    0041F5A2      8B4D F0           mov ecx,dword ptr ss:[ebp-10]
    0041F5A5      E8 AE5C0700       call <jmp.&MFC42D.#3831>
    0041F5AA      6A 00             push 0
    0041F5AC      6A 40             push 40
    0041F5AE      68 78175300       push SSIT.00531778       ‘就是这个语句
    0041F5B3      E8 885C0700       call <jmp.&MFC42D.#1136>
    0041F5B8      33C0              xor eax,eax
    0041F5BA      85C0              test eax,eax
    0041F5BC      74 01             je short SSIT.0041F5BF
    0041F5BE      CC                int3

    不知道之后怎么操作了
    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    2018-7-11 22:17
  • 签到天数: 4 天

    [LV.2]偶尔看看I

     楼主| 发表于 2009-12-17 14:26:15 | 显示全部楼层
    大哥们 能不能指点一下啊
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-5-9 01:01
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2009-12-25 20:12:46 | 显示全部楼层
    test eax,eax
    0041F5BC      74 01             je short SSIT.0041F5BF
    0041F5BE      CC                int3
    最后一句下边的代码也应该传上来看看
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-12-25 20:15:18 | 显示全部楼层
    从 0041F5AA 到  0041F5B3  都NOP掉...

    很显示是个 MFC::AfxMessageBox
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2020-2-22 16:48
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2009-12-25 22:01:05 | 显示全部楼层
    看不懂...
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2010-1-7 20:32:38 | 显示全部楼层
    我也不是很清楚
    上次碰巧去了一个软件的对话框
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-5-9 01:01
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2010-1-8 15:01:42 | 显示全部楼层
    第一种方式:把以下四句NOP掉。
    0041F5AA      6A 00             push 0
    0041F5AC      6A 40             push 40
    0041F5AE      68 78175300       push SSIT.00531778       ‘就是这个语句
    0041F5B3      E8 885C0700       call <jmp.&MFC42D.#1136

    第二种方式:
    0041F5AA      6A 00             push 0
    改为:0041F5AA  JMP 0041F5B8
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2010-1-8 18:01:41 | 显示全部楼层
    NOP掉,或者掉过去
    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    2017-12-18 18:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2010-1-10 12:06:48 | 显示全部楼层
    直接nop call应该也可以
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2010-1-10 12:29:13 | 显示全部楼层
    定位调用弹窗的函数,然后NOP掉,jmp掉都可以,窗体的话F12暂定法很好用
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表