首页
社区
课程
招聘
[旧帖] 请问:在破解时,我怎么知道是哪两个寄存器中放的是我的密码和正确的密码呀? 0.00雪花
发表于: 2006-12-19 13:15 4161

[旧帖] 请问:在破解时,我怎么知道是哪两个寄存器中放的是我的密码和正确的密码呀? 0.00雪花

2006-12-19 13:15
4161
我发现有时是ECX与EDX中放着,有时又是ESI和EDX中放着,
我怎样确定是哪两个寄存器中放着呀?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 133
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
名称位于 hookdll
地址       区段       类型    (已知)           名称                                    注释
1000A128   .rdata     输入    (已知)                 USER32.CallNextHookEx
1000A168   .rdata     输入    (已知)               USER32.CallWindowProcA
1000A0A8   .rdata     输入    (已知)               KERNEL32.CloseHandle

这是从hookdll模块中复制出来的,请问这里面怎么还有USER32的一些函数呀,
是不是hookdll它的程序中调用了USER32的一些函数呀
2006-12-19 16:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如果是作者自己写的dll,当然会调用API函数
2006-12-19 17:08
0
雪    币: 133
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这些API就在user32.dll中吗,
2006-12-19 17:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
既然显示USER32.CallNextHookEx,应该是包含在user32.dll中的
2006-12-19 17:49
0
雪    币: 133
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我为了装softice,就装了一个driverstudio.但它与书上的softice好像不一样,不知道怎么用呀,有没有什么资料呀
2006-12-19 17:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
softice没用过,呵呵,我还是个菜鸟
2006-12-19 18:00
0
雪    币: 133
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
softice说明水平吗,我看不见得。
我只是想看看它怎样使用的,
2006-12-19 18:28
0
雪    币: 133
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
visual softice中是如何对一个api函数下断点的呀?
2006-12-19 18:32
0
游客
登录 | 注册 方可回帖
返回
//