我下载下来试了一下,可以啊。
这个软件的功能也是调试监视,而且作者也在论坛。
贴一点跟踪到的信息吧
返回地址: 00402437 函数名称: GetDlgItemTextW(USER32.dll)
GetDlgItemTextW: 获得指定控件的文本
hDlg=0x00300676
nIDDlgItem=0x000003F7
lpBuffer=0x0089ED8C
nBufferSize=0x0230
存入缓冲区中的数据: "797979797979797979797979797979"
GetDlgItemTextW返回值: 0x0000001E
返回地址: 00441072 函数名称: GetSystemDirectoryW(KERNEL32.dll)
GetSystemDirectoryW: 取得Windows系统目录(System目录)的完整路径名
lpBuffer=0x0089EAD8
nBufferSize=0x00000208
存入缓冲区中的数据: "C:\WINNT\system32"
GetSystemDirectoryW返回值: 0x00000011
返回地址: 00441090 函数名称: GetVolumeInformationW(KERNEL32.dll)
GetVolumeInformationW: 获取与一个磁盘卷有关的信息
lpRootPathName="C:\"
lpVolumeNameBuffer=0x00000000
nVolumeNameSize=0x00000000
lpVolumeSerialNumber=0x0089ED54
lpMaximumComponentLength=0x00000000
lpFileSystemFlags=0x00000000
lpFileSystemNameBuffer=0x00000000
nFileSystemNameSize=0x00000000
GetVolumeInformationW返回值: 0x00000001
返回地址: 004410A5 函数名称: wsprintfW(USER32.dll)
wsprintfW: 把arglist列表的数据按lpFormat的格式保存到lpBuffer中
lpBuffer=0x0089EAD8
lpFormat="%08X"
arglist=0x3CEF5216
存入缓冲区中的数据: "3CEF5216"
wsprintfW返回值: 0x00000008
返回地址: 00438EC1 函数名称: RegCreateKeyW(ADVAPI32.dll)
RegCreateKeyW: 在指定的项下创建一个新项
hKey=0x80000001 (HKEY_CURRENT_USER)
lpSubKey="SOFTWARE\AutoDebug\V50\Auto Debug For Window\"
phkResult=0x0089E9C8
RegCreateKeyW返回值: 0x00000000
返回地址: 00438EDB 函数名称: RegSetValueExW(ADVAPI32.dll)
RegSetValueExW: 设置指定项的值
hKey=0x00000124
lpValueName="ProRegInfoBin50"
Reserved=0x00000000
dwType=0x00000003 (REG_BINARY)
lpData=0x029F71E0
cbData=0x00000020
RegSetValueExW返回值: 0x00000000
返回地址: 00438EEA 函数名称: RegCloseKey(ADVAPI32.dll)
RegCloseKey: 关闭系统注册表中的一个项或键
hKey=0x00000124
RegCloseKey返回值: 0x00000000