很多软件都有烦人的nag窗口,经过调试了一些程序,发现暂时有两个技巧,
第一个技巧,就是暂停以后,看堆栈用回溯法,回溯到程序领空,然后判断
关键地方,找到函数头,然后retn返回就好了
第二个技巧,还是暂停,暂停以后,直接跟跟踪返回到程序领空,然后判断
nag窗口的显示函数,找到函数头,直接retn也可以了
最近发现bc++的创建窗口有点蛋疼,特别里面带了异常,只要修改了一个地方
导致后面的都挂。。
第三个技巧,对于有的程序,比如说易语言,有的带了个外壳,所谓的外壳
就是网络验证,这种直接一个 long jmp 跳到销毁函数的地方就可以了,直接
就能跳过网络验证,当然这些都是比较简单的东西!
在此做下笔记,希望对大家有用!

519

被折叠的 条评论
为什么被折叠?



