求打开一个EXE文件,如保可以拦截这EXE读取的信息(100分)

  • 主题发起人 主题发起人 yuhuiw
  • 开始时间 开始时间
Y

yuhuiw

Unregistered / Unconfirmed
GUEST, unregistred user!
打开一个EXE文件,如保可以拦截这EXE读取的信息,是否也可以拦截这EXE读取的SQL 2000数据库里的信息呢,望大虾能请教!!
 
是黑客的技术[:D]
 
关注一下。不知楼主是怎样拦截EXE所有信息的。使用的截获消息吗?获取的资料好象不全吧。端口监听是不是好些。等待高手发言。
 
也算是黑客技术,我原本以为是使用截获消息,但听上面的大虾说可以用端口监听也可以吗?
希望哪位大虾可以有这样的方法
 
呵呵,要破解软件吗?可以编译呀
 
卡巴斯基反黑客,MSSQL事件探查器
 
破解软件可以啊,只要能读到这样的信息就可以,如能把能读的这个EXE执行档破解掉更好,现在我好多用户在用这个啊;以前同事写完就走了,搞了个用户数限定,没有办法解;代码还在慢慢地对,想跟踪出来有个解决的办法
 
MSSQL事件探查器好象是跟不出来这样的信息,也有可能在注册表里的信息
 
用抓包工具可以!!
 
WSockExpert 去baidu搜索!
 
54weige:WSockExpert好象是跟不到,跟踪出来的是一些16进制的字符,而信息包里没有任何显示在哪里抓取到这些信息

谢谢,快接近了
 
没有原码吗?
如果有限定
应该有最大数的定义
改掉不就行了吗
 
hook readfile函数不就可以了
 
楼上的,hook readfile函数怎么读可以呢,我也试过,没有出来!
 
有源码就改就可以了.
没有就反编译(网上有Delphi的反编译工具,反编译以后多半是汇编代码).破解软件都是这样来弄的.
 
反编译是汇编代码没有办法看出他的代码是怎么回事吧?
 
请问哪里好的反编译工具,能把有的代码反编出来
 
找到一个DEDE3。0都不行
 
我觉得破解是解决你问题的办法,如果程序有加壳找个FileInfo这样的工具看是用什么工具加的壳,不然很难破解,如果用DEDE(我一直用网上下的4.0很好用,当然对Delphi的程序有效)直接可以反编译说明没有加壳。如果反编译出来就容易多了,你记住地址后,找个十六进制编辑软件(PHEDIT、Ultra edit等)你可以将条件语句屏蔽(一般用90表示NOP),也可以更改跳转语句。
除以上办法外可以用SOFTICE进行进行动态跟踪,关键是找到跟踪点比如“messagebox”你可以根据API下断点跟踪,可以直接改内存的数据。
 

Similar threads

S
回复
0
查看
3K
SUNSTONE的Delphi笔记
S
S
回复
0
查看
2K
SUNSTONE的Delphi笔记
S
D
回复
0
查看
2K
DelphiTeacher的专栏
D
后退
顶部