首页
社区
课程
招聘
[旧帖] [求助]xp下取代hmemcpy的方法 0.00雪花
发表于: 2007-6-10 01:43 4434

[旧帖] [求助]xp下取代hmemcpy的方法 0.00雪花

2007-6-10 01:43
4434
因为xp下已经没有了万能断点,可是我在跟踪时用getwindowtext和getdlgitemtext都无法捕捉到对话框中的信息,程序好象用的其他途径来得到用户名和密码,而且我在od下把所有的api全部下断,可是之后,程序就开始不停的被断点断住,根本不知道什么时候得到密码,请问这时应该怎么办?
谢谢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 19
活跃值: (107)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
2
在Windows 9x下的万能断点是Hmemcpy断点,在XP系统下,也有一个类似万能断点,这个断点(暂称point-h)在每台机器里都是唯一的,在USER32.DLL.可以找到。一旦找到就可以用于C++, VB, Delphi, ASM,或者其他编程语言,只要简单的下一个断点在这个地址上即可。
2007-6-10 19:26
0
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
xp下那个还是有好多断不下来的
2007-6-10 19:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那请问怎么才能找到那个断点,有什么技巧么?

既然那个断点是独立于机器的,应该是一个输入函数吧。。
2007-6-11 00:13
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
5
http://pediy.com/tools/Debuggers.htm
在下面倒数第二个``运行后可以看到你系统的万能断了!
不过使用用万能断会盲目一点``需要用一点技巧!!去看看看雪论坛精华``里面有介绍
2007-6-11 09:17
0
游客
登录 | 注册 方可回帖
返回
//