-
-
[求助]很奇怪的一个程序。重启启动验证的。我跟的老久没出来
-
发表于:
2010-3-28 10:26
3964
-
[求助]很奇怪的一个程序。重启启动验证的。我跟的老久没出来
这个程序重启验证,我也怀疑是 在重启的时候就判断了。
只接OD载入f9运行了一次,由于是文件验证,我下文件断点createfilew,输入注册吗未拦截到。
2.再次分析用messageBoxA下断点,查找函数参考,发现3处,
33218
我全部下断,f9运行,还是没有截下。
3.陷入了迷惑不中,用regsnap临视注册表文件,
33221
发现有注册文件写入,如是从新用注册表函数下断。regOpenkeyeXa,没有拦下来。
现在不知道怎么弄,思路断了,希望论坛的各位朋友们帮忙看一下,指点一下,在这里先谢谢了。
点击下载
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课