首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
软件读机器码时用什么函数断下来?
发表于: 2010-3-20 08:02
4800
软件读机器码时用什么函数断下来?
虚无
2010-3-20 08:02
4800
在软件启动时,会读本机的机器码,我想在这时候断下来。不知下什么断点。
请大侠指教!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
kanxue
雪 币:
50161
活跃值:
(20620)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
这个要具体问题具体分析了,最好的办法是IDA反汇编,看启动时程序的一些API操作。、
比如读硬件信息,关注一下 DeviceIoControl 等函数。
2010-3-20 08:52
0
GoodGavin
雪 币:
119
活跃值:
(10)
能力值:
( LV9,RANK:160 )
在线值:
发帖
20
回帖
291
粉丝
0
关注
私信
GoodGavin
3
3
楼
老大亲自答疑来了。。。
2010-3-20 09:30
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
4
楼
GetVersionEx,这是最常用的机器码获取函数
2010-3-20 14:22
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
5
楼
还有GetSystemInfo,也常用到
2010-3-20 14:44
0
mislanda
雪 币:
74
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
32
粉丝
0
关注
私信
mislanda
6
楼
顶老大 哈哈
2010-3-20 16:31
0
福尔马林
雪 币:
266
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
41
粉丝
0
关注
私信
福尔马林
7
楼
如果LZ不把分给老大的话,小心老大封你ID
2010-3-20 17:07
0
虚无
雪 币:
305
活跃值:
(23)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
52
粉丝
1
关注
私信
虚无
8
楼
我这个软件是加壳的,没法静态汇编。
用GetVersionEx函数也没断下来。
不知道还有那些函数呢
2010-3-21 16:01
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
9
楼
GetSystemInfo还有读网卡
2010-3-22 11:10
0
虚无
雪 币:
305
活跃值:
(23)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
52
粉丝
1
关注
私信
虚无
10
楼
还没有答案,顶起来吧,
2010-4-17 11:35
0
风随雨行
雪 币:
2513
活跃值:
(615)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
11
楼
LZ完全没能领会2L的意思
2L说的很明白,具体问题具体分析
机器码并不是作为一个整体存在的
cpu+harddisk可能作为机器码
cpu+网卡也可能作为机器码……
具体要下什么断点要看它以什么作为机器码
2010-4-17 11:42
0
adfan
雪 币:
24
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
41
粉丝
0
关注
私信
adfan
12
楼
老大说得好呀,看来要多学些api了
2010-4-17 12:06
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
虚无
6
发帖
52
回帖
10
RANK
关注
私信
他的文章
[求助]一个Aspr的壳,附上脱壳过程图片和原文件,请大侠指点指点小弟
9833
请教一个加密的视频破解思路
8349
软件读机器码时用什么函数断下来?
4801
找一款od,躲过软件检测
10161
[求助][求助]过od检测等几个问题
2968
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部