能力值:
(RANK:350 )
|
-
-
2 楼
建议用反汇编工具静态分析一下,会发现一些有用的API函数的,然后在用这些函数设断.
例如此例,静态反汇编后得到:
* Reference To: KERNEL32., Ord:02D6h
|
:004012A4 E8E9030000 Call 00401692
:004012A9 0BC0 or eax, eax
:004012AB 7519 jne 004012C6
:004012AD 6A00 push 00000000
* Possible StringData Ref from Data Obj ->"Congratulations!"
|
所以此例,你再用lstrcmpA函数设断即可。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我应该再学习一下IDAPRO,W23dsm不能识别函数和字符串,可能是书后面提到的“壳”?lstrcmpW的断点我找到了,非常感谢。继续学习
|
|
|