能力值:
( LV8,RANK:130 )
|
-
-
101 楼
我好像没有看到图片啊
|
能力值:
( LV2,RANK:10 )
|
-
-
102 楼
[QUOTE=;]...[/QUOTE]
感谢了,不错的插件!
|
能力值:
( LV2,RANK:10 )
|
-
-
103 楼
下载了慢慢体会。谢谢楼主!
|
能力值:
( LV2,RANK:10 )
|
-
-
104 楼
谢谢,对于我等初学者而言,真是不错。。。。。
|
能力值:
( LV10,RANK:170 )
|
-
-
105 楼
载入程序,不管直接按Ctrl+1还是先2再1,都是提示:监视服务启动失败,请关闭服务,重新启动再试.
请问lz 是什么问题来着??
os:vista ultimate(sp1)
|
能力值:
( LV8,RANK:130 )
|
-
-
106 楼
钩子函数处理失败
源码:
g_hHook = SetWindowsHookEx(WH_KEYBOARD, (HOOKPROC)GetKeyDown, hInstance, 0);
if(!g_hHook)
MessageBox(g_hMainWnd,
"监视服务启动失败,请关闭服务,重新启动再试.",
"关于",MB_OK|MB_ICONINFORMATION);
|
能力值:
( LV10,RANK:170 )
|
-
-
107 楼
一开始以为和其他插件有冲突,屏蔽后测试还是一样的问题...会不会是权限不够造成的?
|
能力值:
( LV2,RANK:10 )
|
-
-
108 楼
有意思!楼主加油,继续完善
|
能力值:
( LV2,RANK:10 )
|
-
-
109 楼
我的怎么没有反应阿
|
能力值:
( LV2,RANK:10 )
|
-
-
110 楼
这个东西相当不错
|
能力值:
( LV2,RANK:10 )
|
-
-
111 楼
下载试用,谢谢分享!
|
能力值:
( LV9,RANK:680 )
|
-
-
112 楼
支持LZ,希望继续加强深化,增加注释,这样以后看算法就方便多了,嘿嘿
|
能力值:
( LV2,RANK:10 )
|
-
-
113 楼
这指令的注释
mov eax, 53D22C 显示 EAX=0xE00语法错误
是我用法不对,还是需要修改?
这工具很好用,谢谢分享~
|
能力值:
( LV2,RANK:10 )
|
-
-
114 楼
还有
这条指令 push ebx 我看ebx内的值是7FFDA000
但是注释写 0x7FFD9000进栈
这是我的问题还是?
不好意思,刚开始用而已,不确定到底问题是出在程式,还是我不会使用?
|
能力值:
( LV8,RANK:130 )
|
-
-
115 楼
用OD的复制选择,把那一行的内容复制出来我看一下,内容如下面式样:
0040733F . 53 PUSH EBX ; 0x1进栈
00407340 . 56 PUSH ESI ; 0x12F744进栈
00407341 . 57 PUSH EDI ; 0x12F674进栈 (unicode字符串:"匂")
00407342 . 8965 F4 MOV DWORD PTR SS:[EBP-C],ESP ; SS段[12F65C]=0x12F4F8
00407345 . C745 F8 F0124>MOV DWORD PTR SS:[EBP-8],4012F0 ; SS段[12F660]=0x4012F0
0040734C . 8B5D 08 MOV EBX,DWORD PTR SS:[EBP+8] ; EBX=0x134FA1 //SS段[12F670]
0040734F . 8BC3 MOV EAX,EBX ; EAX=0x134FA1
|
能力值:
( LV2,RANK:10 )
|
-
-
116 楼
感谢分享!!下来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
117 楼
0053F3F8 > 55 push ebp
0053F3F9 8BEC mov ebp, esp ; EBP=0x12FFC0 (字符串:"?")
0053F3FB 83C4 F0 add esp, -10 ; 在栈中增加空间,大小为10字节(如EAX为双字,4字节)
0053F3FE 53 push ebx ; 0x7FFDC000进栈
0053F3FF B8 2CD25300 mov eax, 0053D22C ; EAX=0xE00语法错误
0053F3FE 53 push ebx 这行注释写的跟我看右下角的值不同
0012FFAC 7FFDD000
|
能力值:
( LV8,RANK:130 )
|
-
-
118 楼
常用的语句应该没有问题啊,先留个位置放在这吧,想想......
|
能力值:
( LV2,RANK:10 )
|
-
-
119 楼
004014B9 |. 68 0C3C4000 push 00403C0C ; SE 处理程序安装
004014BE |. 64:A1 0000000>mov eax, dword ptr fs:[0] ; FS:[0]
004014C4 |. 50 push eax ; FS:[0
004014C5 |. 64:8925 00000>mov dword ptr fs:[0], esp ; ], ESP
004014CC |. 83EC 10 sub esp, 10 ; ], ES
004014CF |. 53 push ebx ; ], E
004014D0 |. 56 push esi ; ],
004014D1 |. 57 push edi ; ],
004014D2 |. 8965 E8 mov dword ptr [ebp-18], esp ; 18], ESP
004014D5 |. FF15 04904000 call dword ptr [<&KERNEL32.GetVersion>; RNEL32.GETVERSION>]
004014DB |. 33D2 xor edx, edx ; RNEL32.GETVERSION>
004014DD |. 8AD4 mov dl, ah ; RNEL32.GETVERSION
004014DF |. 8915 94C94000 mov dword ptr [40C994], edx ; 94], EDX
004014E5 |. 8BC8 mov ecx, eax ; 94], ED
004014E7 |. 81E1 FF000000 and ecx, 0FF ; 94], E
004014ED |. 890D 90C94000 mov dword ptr [40C990], ecx ; 90], ECX
004014F3 |. C1E1 08 shl ecx, 8 ; 90], EC
004014F6 |. 03CA add ecx, edx ; 90], E
004014F8 |. 890D 8CC94000 mov dword ptr [40C98C], ecx ; 8C], ECX
004014FE |. C1E8 10 shr eax, 10 ; RNEL32.GETVERSIO
00401501 |. A3 88C94000 mov dword ptr [40C988], eax ; 88], EAX
00401506 |. 6A 00 push 0 ; 88], EA
00401508 |. E8 AA250000 call 00403AB7 ; 88], E
0040150D |. 59 pop ecx ; 88],
0040150E |. 85C0 test eax, eax ; 88],
在我这里注释不对....
|
能力值:
( LV2,RANK:10 )
|
-
-
120 楼
这个方便,谢谢。
|
能力值:
( LV8,RANK:130 )
|
-
-
121 楼
[QUOTE=shenjx;460506]004014B9 |. 68 0C3C4000 push 00403C0C ; SE 处理程序安装
004014BE |. 64:A1 0000000>mov eax, dword ptr fs:[0] ...[/QUOTE]
OD选项-->调试选项-->反汇编--->显示默认段,要选中
|
能力值:
( LV2,RANK:10 )
|
-
-
122 楼
---------------------------
关于
---------------------------
监视服务启动失败,请关闭服务,重新启动再试.
---------------------------
确定
---------------------------
我 的也是这个问题
试了几个不同的od,都一样
|
能力值:
( LV2,RANK:10 )
|
-
-
123 楼
看了下这插件学错。对新手来说。用处大啊
|
能力值:
( LV2,RANK:10 )
|
-
-
124 楼
楼主你太有才了
|
能力值:
( LV12,RANK:330 )
|
-
-
125 楼
觉得比较有创意,写给懒人的Tool.
|
|
|