首页
社区
课程
招聘
软件读机器码时用什么函数断下来?
发表于: 2010-3-20 08:02 4754

软件读机器码时用什么函数断下来?

2010-3-20 08:02
4754
在软件启动时,会读本机的机器码,我想在这时候断下来。不知下什么断点。
请大侠指教!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
这个要具体问题具体分析了,最好的办法是IDA反汇编,看启动时程序的一些API操作。、
比如读硬件信息,关注一下 DeviceIoControl 等函数。
2010-3-20 08:52
0
雪    币: 119
活跃值: (10)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
3
老大亲自答疑来了。。。
2010-3-20 09:30
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
GetVersionEx,这是最常用的机器码获取函数
2010-3-20 14:22
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
还有GetSystemInfo,也常用到
2010-3-20 14:44
0
雪    币: 74
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
顶老大      哈哈
2010-3-20 16:31
0
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
如果LZ不把分给老大的话,小心老大封你ID
2010-3-20 17:07
0
雪    币: 305
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我这个软件是加壳的,没法静态汇编。
用GetVersionEx函数也没断下来。
不知道还有那些函数呢
2010-3-21 16:01
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
GetSystemInfo还有读网卡
2010-3-22 11:10
0
雪    币: 305
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
还没有答案,顶起来吧,
2010-4-17 11:35
0
雪    币: 2523
活跃值: (520)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
LZ完全没能领会2L的意思
2L说的很明白,具体问题具体分析
机器码并不是作为一个整体存在的
cpu+harddisk可能作为机器码
cpu+网卡也可能作为机器码……
具体要下什么断点要看它以什么作为机器码
2010-4-17 11:42
0
雪    币: 24
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
老大说得好呀,看来要多学些api了
2010-4-17 12:06
0
游客
登录 | 注册 方可回帖
返回
//