首页
社区
课程
招聘
[原创]笑解 API 函数 -- API 绝密档案系列之一
发表于: 2006-3-1 07:14 114323

[原创]笑解 API 函数 -- API 绝密档案系列之一

2006-3-1 07:14
114323
收藏
免费 7
支持
分享
最新回复 (83)
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
26
支持,顶。。
2006-3-5 10:21
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
27
最初由 gzgzlxg 发布
谢谢 CCDebuger,希望大家多给点鼓励,关于底层的文章并不好写,没有地方去查找这些资料,所以都要经过仔细的分析,思考才能下笔。论坛许多朋友基础不是很好,怎么写,对我也是需要考虑的因数,前几天发的 【IDA -- idc delphi 类表的建立】,应该属于999999(六九)赤金级的文章(那个香港的周大幅卖的是9999金),但并没有人欣赏,对于这个系列,存在同样的问题,写的多了深了,没有人看,吃力不讨好,写的少了,潜了,含金量下降,真的不知怎样才能符合大家的胃口。有道是:蜀道难,难于上青天。

正所谓曲高和寡,可以理解。虽然你那篇【IDA -- idc delphi 类表的建立】含金量很高,但却不如你这篇文章读起来生动有趣,自然看的人就少了点。写技术性的文章我感觉还是能深入浅出的好,不光要告诉别人怎么做,还要让人知道为什么要这么做。如果一个复杂的问题你能用非常简单易懂的方式表述出来,这不光有益于别人,也是对自己知识掌握程度的一个检验,同时也能提高自己。当然,写这样的文章非常累,因为你首先要让自己对所要谈的问题理解的非常清楚,且涉及到的其它各个知识面都非常了解。虽然很多我们表述出来的东西并不能保证每个人都能看懂,但我们应尽量做到让大多数人都能看得懂,并有兴趣看下去。以上只是自己的一些看法,可能并不正确,仅供参考。希望你能多写一些像这样的好文章,造福大家。
BTW:虽然我说了这么多,其实我也做不到这样,真做到上面说的那样的话虽然有益于别人,但自己太累,还是想偷偷懒
2006-3-5 10:56
0
雪    币: 1334
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
最初由 CCDebuger 发布
正所谓曲高和寡,可以理解。虽然你那篇【IDA -- idc delphi 类表的建立】含金量很高,但却不如你这篇文章读起来生动有趣,自然看的人就少了点。写技术性的文章我感觉还是能深入浅出的好,不光要告诉别人怎么做,还要让人知道为什么要这么做。如果一个复杂的问题你能用非常简单易懂的方式表述出来,这不光有益于别人,也是对自己知识掌握程度的一个检验,同时也能提高自己。当然,写这样的文章非常累,因为你首先要让自己对所要谈的问题理解的非常清楚,且涉及到的其它各个知识面都非常了解。虽然很多我们表述出来的东西并不能保证每个人都能看懂,但我们应尽量做到让大多数人都能看得懂,并有兴趣看下去。以上只是自己的一些看法,可能并不正确,仅供参考。希望你能多写一些像这样的好文章,造福大家。
BTW:虽然我说了这么多,其实我也做不到这样,真做到上面说的那样的话虽然有益于别人,但自己太累,还是想偷偷懒


你说的这样的文章是不可能做到的,在技术领域懂就是懂,不懂就是不懂, 不可能做到什么深入浅出,一个短小的帖子怎么可能做到深入浅出?
2006-3-5 11:38
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
29
最初由 Ivanov 发布
你说的这样的文章是不可能做到的,在技术领域懂就是懂,不懂就是不懂, 不可能做到什么深入浅出,一个短小的帖子怎么可能做到深入浅出?

我这里谈的是怎样表述的问题。你说的帖子短小,不好做到深入浅出的观点我同意。但说在技术领域懂就是懂,不懂就是不懂的观点个人认为值得商榷。谁都是由不懂到懂的,不存在绝对的懂与不懂。这是个学习的过程,你可能是通过看书、听课等等方式来完成从不懂到懂,不管你看书还是听课,都涉及到一个别人如何表述的问题。同样一个问题,有的人说起来就很容易让你明白,有的人说起来你可能还是云里雾里。可能给你讲述问题的人都对他们描述的问题理解的非常透彻,这里的差别就是如何表述的问题了。个人愚见,见笑了。
2006-3-5 12:54
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
还行吧
不过能说说rfc
或搞点
mfcAPI文档出来或许更好点
有没有中文的
2006-3-5 13:34
0
雪    币: 1334
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
呵呵, 就说gzgzlxg的这篇吧, 懂的人看到代码就行,不用写这些文字,不懂的就是写成本书他也看得晕晕乎乎的, 因为什么? 它前面要有个基础;

2006-3-5 15:04
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
32
呵呵,伊万说的有道理啊。刚才想想也是,看懂技术文章还需有个基础。对没有一定基础的人来说,你自认为讲的非常清晰明了,可能他还是不明白。你要真正让他明白了,可能不是一天两天的事
gzgzlxg 这篇文章主要是写的生动有趣,如光贴代码肯定枯燥无味,好在 gzgzlxg 知道如何活跃气氛,让本来枯燥的东西看起来饶有趣味,真希望 gzgzlxg 能多写写这样的好文章,让人读起来也是一种享受啊。
2006-3-5 16:51
0
雪    币: 247
活跃值: (135)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
最初由 Ivanov 发布



哈哈,将我买帆船游艇的秘密也泄露了, 到时候我在船上摆下 “鸿门宴”, 找一个长得像"章子怡"那样的"樊哙",来跳“十面埋伏”里的那种袖子舞; 哈哈


IVAN老师你也太不够意思了哇。
vodka也给我留一口啊,
让我醉卧美人膝,醒握天下权
哈哈。。。
2006-3-5 21:20
0
雪    币: 225
活跃值: (55)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
34
学习......
2006-3-5 23:36
0
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
35
期待好文继续,只是我基础差了些,但看汉字还是看的懂――喜欢不枯燥的技术文章,就像这!
2006-3-7 10:26
0
雪    币: 241
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
36
支持学习,继续出哦~
2006-3-7 11:00
0
雪    币: 863
活跃值: (242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
好!学习中............
2006-3-8 09:14
0
雪    币: 175
活跃值: (2621)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
好东西,学习
2006-3-8 10:56
0
雪    币: 202
活跃值: (122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
留名关注
2006-3-9 14:33
0
雪    币: 242
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
谢谢了啊
2006-3-10 08:29
0
雪    币: 191
活跃值: (345)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
41
这里插一句题外话,大家在使用OD脱壳时,往往为了隐藏OD,会加载IsDebug V1.4.dll来隐藏OD,其实完全不需要加载这个东西,在OD中的数据窗口, 按 Ctrl-G ,在打开的小窗中输入 7FFDF000(见上面的PEB表)然后在偏移量 02(PEB.BeingDebugged 标志)的地方或者干脆输入 7FFDF002, 将鼠标放在这个地址上,Ctrl-E,将 1 改为零就 IsDebug 了,如果已经是 0 就是你已经使用什么 dll 将 Debug 隐藏了

为什么我这没有这个地址? CTRL + G 无法到达?
2006-3-12 18:16
0
雪    币: 238
活跃值: (326)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
42
最初由 RegKiller 发布
为什么我这没有这个地址? CTRL + G 无法到达?

1、在数据窗口 Ctrl + G
2、输入 fs:[18] + 30,显示如下
7FFDE030  00 F0 FD 7F 7E 00 00 00 00 00 00 00 00 00 00 00

3、将头上四个字节选上(黑体字)(变为黄色代表选中)
4、鼠标右键弹出式菜单中选择 [在数据窗口中跟随DWORD],显示如下,看偏移2处那个黑体字 1 既是 begindebug 标志了。
7FFDF000  00 00 01 00 FF FF FF FF 00 00 40 00 A0 1E 13 00
2006-3-12 18:40
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zyy
43
学习呀。对API一直很少接触,只在以前用VB的时候调用过API,VB调用API比较的麻烦的。。。
2006-3-12 19:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
我是本坛最菜的,前几个月有事没来,这样的文章今天才注意到,也确实看的似懂非懂。不过我相信,看了以后有机会就试一试,多看几次,多试几次,迟早能学会的,总比没有这样的文章进步快得多。
   收藏了,非常感谢楼主。
2006-3-14 20:22
0
雪    币: 213
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
支持
2006-3-19 06:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
唉,自己基础太差,还是理解不透,回去慢慢看吧
2006-4-16 09:56
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
47
最初由 gzgzlxg 发布
谢谢 CCDebuger,希望大家多给点鼓励,关于底层的文章并不好写,没有地方去查找这些资料,所以都要经过仔细的分析,思考才能下笔。论坛许多朋友基础不是很好,怎么写,对我也是需要考虑的因数,前几天发的 【IDA -- idc delphi 类表的建立】,应该属于999999(六九)赤金级的文章(那个香港的周大幅卖的是9999金),但并没有人欣赏,对于这个系列,存在同样的问题,写的多了深了,没有人看,吃力不讨好,写的少了,潜了,含金量下降,真的不知怎样才能符合大家的胃口。有道是:蜀道难,难于上青天。

强烈支持,不过建议楼主写得尽量深写.给有心人看就行啦,并不一定要有很多人看.虽然就这篇文章,我也看得不是很明白,但我相信,一旦我对系统有更深的理解,或许这篇文章也就只能看看,而不能咀出味道啦.
!!!赶紧搜集楼主的贴子!!
2006-6-18 19:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
为了逢己要用到的一个程序学破解,看到高手的文章实是是敬佩啊。
2006-7-7 20:06
0
雪    币: 201
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
很好的文章啊 谢谢楼主分享了
2006-8-25 23:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
不错啊
2008-11-17 18:58
0
游客
登录 | 注册 方可回帖
返回
//