[逆向教程] OD基础教学(一)

  [复制链接]
查看31941 | 回复887 | 2021-6-18 06:59 | 显示全部楼层 |阅读模式
这4个窗口最主要的是左上角的窗口,右边的2个窗口辅助,左下角的窗口暂时用不上
145143u1n9ar1nz8qpyp17.png
1.使用人工寻找窗口地址
3.使用中文搜索引擎(部分OD可能没有)

我们先按Ctrl G来打开“寻找要跟随的表达式界面”,然后输入“401000”
150341nnj99mhz8vfqy9jh.png
然后就会跳转到一个call开头的地方,这时你按下f2进行断点(断点后开头会变红)
150732axpgz5txphgajh5j.png
然后你回到程序,点击你想找到地址的那个按钮
151514dw435bu77qz0vq8u.png
然后f2取消窗口地址的断点,按Ctrl G继续输入按钮的地址
其中你需要去掉大部分只留下00419CA9
152119gezeo24el3y4974i.png
在停止后,按f8一步一步跟着命令走下去

一步一步按下去后,发现了很多判断(跳转以实现,跳转未首先之类的)

152748nck2n22mtwfmmado.png
这样就没有判断了,代码就一定会执行(但是有风险如果他有检测破解的代码,你这样就是此地无银三百两)
现在我们右键选择复制到可执行文件,所有修改,全部复制
这就是方法一的内容

选择虫子进程,然后调试,点击你要寻找按钮地址的那个按钮
153904yuuox83fxfw4bz7v.png
触发窗口:0→触发控件:16010003
-------------------------------

最后是方法3
在OD左上角窗口右键,中文搜索引擎,智能搜索(这个方法必须要先运行,然后点击按钮,让正确/错误的文本出来才可以),然后找到你要找的文本,双击就可以到达它的地址,然后上下翻动找到你要找的东西(本教学为判断,此方法还可以用来找特征码,具体方法看下帖)
154646prf2wzvfrz303xk0.png
153504z2zm8a4ao4a2o8od.png
153125sjzd0liovr4jjjgd.png
152351tdkgklkkzkekl0kp.png
151750nnueady50ztnutpe.png
150951es1et36wgxes3zjx.png
150437evvn55yqvtjwxrg4.png
蓝奏链接如访问不了把lanzous换成lanzoux或lanozui
;主题回复不显示隐藏内容就刷新页面;
rihia9zsjzkqfg0 | 2021-7-19 14:43 | 显示全部楼层
我只是路过打酱油的。
回复

使用道具 举报

柏5696 | 2021-7-19 15:20 | 显示全部楼层
看到这帖子真是高兴!
回复

使用道具 举报

司徒3791 | 2021-7-19 17:32 | 显示全部楼层
真是被感动的痛哭流涕……
回复

使用道具 举报

umygtzkovv | 2021-7-19 18:09 | 显示全部楼层
我只是路过打酱油的。
回复

使用道具 举报

idpt4n5r1okedbq | 2021-7-21 08:29 | 显示全部楼层
真是被感动的痛哭流涕……
回复

使用道具 举报

qtjvquplcq | 2021-7-21 08:32 | 显示全部楼层
楼主加油,我们都看好你哦。
回复

使用道具 举报

诸葛莺韵 | 2021-7-21 10:07 | 显示全部楼层
强烈支持楼主ing……
回复

使用道具 举报

sophh29sg9ax4l0 | 2021-7-21 10:07 | 显示全部楼层
楼主加油,我们都看好你哦。
回复

使用道具 举报

aag4ezpr9don2pg | 2021-7-21 11:09 | 显示全部楼层
感恩无私的分享与奉献 :)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则