记录窗口显示如下:
68BF0000 模块 C:\WINDOWS\system32\mui\0804\hhctrlui.dll
77BD0000 模块 C:\WINDOWS\system32\version.dll
7C80176B 中断在 kernel32.GetSystemTime
00A10781 访问违反: 写入到 [00000000]
00A0FDEF 访问违反: 写入到 [00000000]
00A10023 访问违反: 写入到 [00000000]
00A10183 访问违反: 写入到 [00000000]
00A0DB8A 访问违反: 写入到 [00000000]
00A0DCB4 访问违反: 写入到 [00000000]
00A0DF3F 访问违反: 写入到 [00000000]
00A0DFEF 访问违反: 写入到 [00000000]
00A1024C 访问违反: 写入到 [00000000]
00A103C4 访问违反: 写入到 [00000000]
00A105A7 访问违反: 写入到 [00000000]
00A0C73A INT3 命令在 00A0C73A
00A0D492 访问违反: 写入到 [00000000]
00A0D5CE 访问违反: 写入到 [00000000]
00A0D74E 访问违反: 写入到 [00000000]
00A0E3DE 访问违反: 写入到 [00000000]
00A0F762 访问违反: 写入到 [00000000]
00A0F7D3 中断在 00A0F7D3
00A0EA55 访问违反: 写入到 [00000000]
00A07895 中断在 00A07895
009E011A 中断在 009E011A
AsprAPIloc: 00A134E8
00A0E72E 访问违反: 写入到 [00000000]
00A0EDCF 访问违反: 写入到 [00000000]
00A0EE06 中断在 00A0EE06
00A0BAD2 硬件中断 1 位于 00A0BAD2
00A0F00D 访问违反: 写入到 [00000000]
00A0F25A 访问违反: 写入到 [00000000]
00A0F2BF 中断在 00A0F2BF
1 个标准函数
00A0F37A 访问违反: 写入到 [00000000]
00A0F3A5 中断在 00A0F3A5
00A0F46F 访问违反: 写入到 [00000000]
00A0F4B3 中断在 00A0F4B3
009E0156 中断在 009E0156
009E0034 中断在 009E0034
009E09D8 中断在 009E09D8
00A108E3 访问违反: 写入到 [00000000]
00A1095A 访问违反: 写入到 [00000000]
00A10A5F 访问违反: 写入到 [00000000]
00A10B2B 访问违反: 写入到 [00000000]
00A10D5E 访问违反: 写入到 [00000000]
00A10F62 访问违反: 写入到 [00000000]
00A0C73A INT3 命令在 00A0C73A
009EDDE4 中断在 009EDDE4
00A0E1F0 访问违反: 写入到 [00000000]
00A0FAA5 访问违反: 写入到 [00000000]
00A07D67 中断在 00A07D67
00A0CCB4 硬件中断 1 位于 00A0CCB4
00C30285 中断在 00C30285
009E07D9 中断在 009E07D9
009E003E 中断在 009E003E
009E00F2 中断在 009E00F2
009E0030 中断在 009E0030
IAT 的地址 = 00442000
IAT 的相对地址 = 00042000
IAT 的大小 = 00000674
009E0079 中断在 009E0079
OEP 的地址 = 00420F65
OEP 的相对地址 = 00020F65
怎么继续干啊~~摸索了一礼拜的新手!!
高手来指导下吧~~~
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!