Nisy 发表于 2007-4-7 09:08:50

解密经验断点总结

转冰雪黑鹰版版的一篇文章~

重起验证:注册表中我们一般下:REGCREATEKEYA等断点bpx Messageboxa

RegCreateKey 在指定的项下创建或打开一个项
补充两个打开注册表的函数:RegOpenKeyA RegOpenKeyExA

---------------------
有明确错误提示的:

MASM32 / TASM32
Borland C++ 1999

bp MessageBoxA
断下后,看堆栈数据,反汇编窗口中跟随。上找-关键-跳转点.

---------------------

Microsoft Visual Basic 5.0 / 6.0

bp__vbaFreeStr清除字符串。偶发现了VB杀手断点
还有这个哦 : rtcMsgBox 断对话框;__vbaStrCmp 经典比较函数

不管是重起验证.还是有错误提示的VB..下这个断点通杀,
断下后,看堆栈数据,反汇编窗口中跟随。下找-关键-跳转点.
无效情况下试试这个MSVBVM60.bp__vbaStrComp

-----------------------

去掉VB的Nag窗口:F3载入程序,按(自动步过或Ctrl+F8),汇编NOP光标所在行。。复制。保存。

-----------------------

功能限制用(ExeScope)解除步骤:(Borland Delphi程序)

1.载入程序
2.资源--RC数据--TForm1--查找(载入程序功能限制--菜单)
3.限制--菜单下Enabled = False,将False改为True,
4.选择--编辑菜单--保存更新----保存即可。

--------------------------------------------------------

自验效
分别下段 bp CreateFileA , ReadFile , SetFilePointer , GetFileSize
CreateFileA 打开和创建文件、管道、邮槽、通信服务、设备以及控制台
ReadFile 从文件中读出数据

--------------------------------------------------------
1。CreateFileA
2。GetFileSize
3。SetFilePointer
4。ReadFile

shardineblog 发表于 2007-4-7 09:18:42

看了,并且一直学习着。多谢。

凡人1234 发表于 2007-4-7 15:14:36

这些经验正在学习中

月之精灵 发表于 2007-4-7 22:54:09

这个要顶一下

heart8013 发表于 2007-4-7 23:41:24

學習當中呢!!

大哥 发表于 2007-4-8 07:07:19

总结的很好,适合初学者,谢谢

music 发表于 2007-4-8 08:48:35

lsb2002 发表于 2007-4-8 10:05:04

学习了,呵呵

mojingtai 发表于 2007-4-8 10:25:32

谢谢,学习学习

CBJ 发表于 2007-4-8 14:03:52

也来支持一个,nisy辛苦了
页: [1] 2 3 4
查看完整版本: 解密经验断点总结