Y yuhuiw Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-11 #1 打开一个EXE文件,如保可以拦截这EXE读取的信息,是否也可以拦截这EXE读取的SQL 2000数据库里的信息呢,望大虾能请教!!
S strongburn Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-11 #3 关注一下。不知楼主是怎样拦截EXE所有信息的。使用的截获消息吗?获取的资料好象不全吧。端口监听是不是好些。等待高手发言。
Y yuhuiw Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-14 #4 也算是黑客技术,我原本以为是使用截获消息,但听上面的大虾说可以用端口监听也可以吗? 希望哪位大虾可以有这样的方法
Y yuhuiw Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-14 #7 破解软件可以啊,只要能读到这样的信息就可以,如能把能读的这个EXE执行档破解掉更好,现在我好多用户在用这个啊;以前同事写完就走了,搞了个用户数限定,没有办法解;代码还在慢慢地对,想跟踪出来有个解决的办法
破解软件可以啊,只要能读到这样的信息就可以,如能把能读的这个EXE执行档破解掉更好,现在我好多用户在用这个啊;以前同事写完就走了,搞了个用户数限定,没有办法解;代码还在慢慢地对,想跟踪出来有个解决的办法
Y yuhuiw Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-14 #8 MSSQL事件探查器好象是跟不出来这样的信息,也有可能在注册表里的信息
Y yuhuiw Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-18 #11 54weige:WSockExpert好象是跟不到,跟踪出来的是一些16进制的字符,而信息包里没有任何显示在哪里抓取到这些信息 谢谢,快接近了
M Mike1234567890 Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-18 #12 没有原码吗? 如果有限定 应该有最大数的定义 改掉不就行了吗
Y yuhuiw Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-18 #14 楼上的,hook readfile函数怎么读可以呢,我也试过,没有出来!
I ing Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-18 #15 有源码就改就可以了. 没有就反编译(网上有Delphi的反编译工具,反编译以后多半是汇编代码).破解软件都是这样来弄的.
Y yuhuiw Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-18 #16 反编译是汇编代码没有办法看出他的代码是怎么回事吧?
S strongburn Unregistered / Unconfirmed GUEST, unregistred user! 2006-08-19 #20 我觉得破解是解决你问题的办法,如果程序有加壳找个FileInfo这样的工具看是用什么工具加的壳,不然很难破解,如果用DEDE(我一直用网上下的4.0很好用,当然对Delphi的程序有效)直接可以反编译说明没有加壳。如果反编译出来就容易多了,你记住地址后,找个十六进制编辑软件(PHEDIT、Ultra edit等)你可以将条件语句屏蔽(一般用90表示NOP),也可以更改跳转语句。 除以上办法外可以用SOFTICE进行进行动态跟踪,关键是找到跟踪点比如“messagebox”你可以根据API下断点跟踪,可以直接改内存的数据。
我觉得破解是解决你问题的办法,如果程序有加壳找个FileInfo这样的工具看是用什么工具加的壳,不然很难破解,如果用DEDE(我一直用网上下的4.0很好用,当然对Delphi的程序有效)直接可以反编译说明没有加壳。如果反编译出来就容易多了,你记住地址后,找个十六进制编辑软件(PHEDIT、Ultra edit等)你可以将条件语句屏蔽(一般用90表示NOP),也可以更改跳转语句。 除以上办法外可以用SOFTICE进行进行动态跟踪,关键是找到跟踪点比如“messagebox”你可以根据API下断点跟踪,可以直接改内存的数据。