十四课 易语言核心逆向

十四课 易语言核心逆向

将特征转化为注释

1.函数返回放哪里

复制代码
 mov ebx,<Crackme.到文本>
 将到文本函数地址放入ebx 等会用

call xxx里:

复制代码
00418CDF   .  FFD3          call ebx 真正进行到文本 将返回值放入寄存器里 然后call 外有test + jz决定跳转

1.1没名字的call默认是作者写的函数

【参数 返回值】

1.2到文本call 结束后一般将值放入eax

将到文本函数地址放入ebx 等会会调用ebx 到文本返回值一般放入eax

看他要跳的地方行不行?

1.3载入窗口提示

1.4线程提示

1.5 关键函数被vm

去更底层跟他的算法获取他的密钥

1.6 veh 断点 win10 bug

自己跑步不能直接暂停 需要临时工将自己暂停

1.6 veh 断点 win10 bug

自己跑步不能直接暂停 需要临时工将自己暂停

flair68 创建的sig 只能6.8ida使用我cnm

相关推荐
神仙别闹9 分钟前
基于C语言 实现 Windows PE 文件解析
c语言·windows·microsoft
kebeiovo14 分钟前
Codex在Windows安装配置指南
windows
daad77722 分钟前
wsl2上的 gz sim 安装 gazebo
windows
霸道流氓气质1 小时前
Windows批处理脚本完整指南:可移植的交互式SpringBoot项目管理
windows·spring boot·后端
AI行业学习2 小时前
.NET Framework 3.5 SP1 完整离线包(2029.5.29)
开发语言·windows·.net
阿昭L2 小时前
调试CreateProcess
windows·进程·逆向工程·windows内核
AI行业学习3 小时前
.NET Framework 3.5 官方离线包下载+完整安装教程【2026.5.29】
windows·.net·notepad++
思麟呀3 小时前
C++工业级日志项目(七)日志器核心
linux·开发语言·c++·windows
影寂ldy3 小时前
C#List泛型集合
windows·c#·list
Li-Yongjun3 小时前
Linux 内核等待队列(Wait Queue)
linux·运维·windows