首页
社区
课程
招聘
[旧帖] [求助]看谁能给我的MessageBoxA和CreateProcessA下断 - - 0.00雪花
发表于: 2007-6-21 06:22 6993

[旧帖] [求助]看谁能给我的MessageBoxA和CreateProcessA下断 - - 0.00雪花

2007-6-21 06:22
6993
哈哈 成功下断的朋友回个贴。

下载地址:http://mumayi1.999kb.com/pic/2007-06-21/p34p3lctiq4uybtz63m3.rar
至于这段代码能应用到什么地方我不用多说了吧,有需要的朋友回帖
如果分析出来的朋友 请好好保护这段代码,也欢迎大家来说更好的保护思路
目前实现所有调用API和DLL无法下断

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 153
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不能正常运行。。。按下button就报错。
2007-6-21 07:03
0
雪    币: 203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
晕 不会啊,楼上什么OS?本人xp一切正常
2007-6-21 07:19
0
雪    币: 289
活跃值: (363)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mfc71.dll   
2007-6-21 08:14
0
雪    币: 289
活跃值: (363)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
bp MessageBoxExA
2007-6-21 08:19
0
雪    币: 203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
原来还有更底层的MessageBoxExA啊?那等等,我映射一下重新上传
http://mumayi1.999kb.com/pic/2007-06-21/p34p3lctiq4uybtz63m3.rar
2007-6-21 08:33
0
雪    币: 203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请各位继续试 哈哈 谢谢heimei的指导 看这回能bp了吗
2007-6-21 08:35
0
雪    币: 289
活跃值: (363)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
指导 
不敢,我比你还菜呢.
bp MessageBoxTimeoutA

我用了OD的一个功能找到这个函数. 楼猪想不给下消息框断点?达到破解难度?
这样不行的,可以下断的方法很多..........
2007-6-21 09:28
0
雪    币: 153
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
赫赫,启动一个,不关掉,再启动一个,就报错了。
2007-6-21 09:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
支持,高人啊
2007-6-21 09:55
0
雪    币: 203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我只要继续给MessageBoxTimeoutA下映射,你又截不到了,寒 还有更底层的吗?
这个代码的意义不是给MessageBox不让截,是让所有的dll里的方法映射,无法对其进行od
2007-6-21 09:58
0
雪    币: 203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
实际上我是把API的所有代码给重新映射,也就是说我根本没有调用这个dll的方法,所以是无法下断点的,至于你刚刚的MessageBoxExA,是因为虽然我映射了MessageBoxA,但是他最后还是会去MessageBoxExA,只要我知道最底层的调用,映射掉,就无法od
2007-6-21 10:00
0
雪    币: 203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
并不是达到破解难度,比如我映射connect,recv,send,createprocess,都是很多用途的 - -
2007-6-21 10:03
0
雪    币: 153
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
后面还有很多的API的。。。
上传的附件:
2007-6-21 10:14
0
雪    币: 289
活跃值: (363)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
很好的方法.呵呵.让人误入...
2007-6-21 10:19
0
雪    币: 153
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
在win2003上启动,CPU 100%,界面都出不来。。。这种方法的稳定性太差。
2007-6-21 15:17
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
17
themida不是会copy
2007-6-21 15:26
0
游客
登录 | 注册 方可回帖
返回
//