能力值:
( LV4,RANK:50 )
|
-
-
2 楼
先用OD附加EXE,然后右键-查看-选择你想要的DLL
就进入其领空了,然后就可以F2下断啦
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
c++中读文件用的是哪个函数fopen,还是其他函数?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
或者附加到EXE后,按alt+e键找到想到的dll,然后下断点也可以
可以按ctrl+n查看下调用的函数,找下有没打开文件的系统调用
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
读文件用的是哪个函数fopen,还是其他函数? 我怎么找不到呀!
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
一般是CreateFileW fopen什么的,都会转到这个函数上~
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
mov byte ptr [ebp+esi-120], cl
mov dword ptr [eax], 67452301
mov dword ptr [eax+4], EFCDAB89
这些是什么意思呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
楼上发的什么东西???
楼主你还是看看汇编吧。
|
|
|