VB的通用技巧


发现打不开的话

把文件复制到system32文件夹里
在cmd输入命令,即可打开
regsvr32 C:\WINDOWS\system32\msstdfmt.dll
1.jpg

用脚本下所有按钮事件的断点
2.jpg

运行起来之后发现断下来了,但是软件没有打开,因为是一个重启验证的软件,然后F8跟过去看看
3.jpg

找FFFF这个特征
0xFFFF就是85%VB程序用于判断的数值,直接影响下面的关键跳。调试VB程序时看到有东西和FFFF操作,就要注意
4.jpg

F9运行起来之后,F8单步。然后nop掉代码,解决掉重启验证
5.jpg

删掉除了刚刚下的所有断点
6.jpg

在查找和这条一样的所有命令
7.jpg

直接在每个命令上下断点
8.jpg

进去之后点帮助的关于(是否注册)
9.jpg

一样运行起来,nop掉保存就可以了
10.jpg