能力值:
( LV9,RANK:230 )
|
-
-
2 楼
具体的例子看我的文章:
算法分析实战篇和应用篇之提高(一)我的常用断点系统:
http://bbs.pediy.com/showthread.php?t=62305
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
太详细了,看不完
|
能力值:
( LV9,RANK:230 )
|
-
-
4 楼
结合我最近详细看的几篇外文,试验总结了一套便捷的
神奇操作。相信会引发许多人对XP 万能断点的思考。
具体如下:
1。关闭XP系统所有的前台程序。
2。打开OD,注意看一下窗口选项的“总在最前选项”,一定要使它没有打勾。
3。载入小蜜蜂,运行。小蜜蜂浮在OD前,输入用户名和注册码(9A9B7C6D5E),
将9A9B7C6D5E复制后,点OD任意位置,回到OD界面。
4。右键查看-->选USER32模块-->再右键查找当前模块中的名称(标签)-->寻找Translatemessage。
5。右键Translatemessage-->选条件记录断点-->
6。在条件记录断点设置界面,填好下面的内容点确定:
条件项中填:MSG==201;
201这个值有时会失效,到不了XP万能断点。这时我就填入:MSG==202。
表达式填:MSG,
解码表达式的值为:通过表达式假定。
暂停程序选:按条件。
记录表达数值和记录函数参数:都选从不(NEVER)。条件满足次数没提,取默认值零。
7。ALT+TAB键切换到小蜜蜂注册界面,点注册。我的XP机器停在:
77D18BF6 > 8BFF mov edi, edi ; krnln.100EDB40
77D18BF8 55 push ebp
77D18BF9 8BEC mov ebp, esp
8。ALT+M,在出现的内存镜像中,CTAL+B,粘贴入注册码:9A9B7C6D5E,搜索:
0014C5B0 39 41 38 42 37 43 36 44 35 45 00 00 00 9A8B7C6D5E...
9。在上述内存中的注册码设内存访问断点。运行程序,断在:
77D3352D F3:A5 rep movs dword ptr es:[edi], dword p>
77D3352F 8BC8 mov ecx, eax
77D33531 83E1 03 and ecx, 3
77D33534 F3:A4 rep movs byte ptr es:[edi], byte ptr>
77D33536 E8 E3FBFFFF call 77D3311E
10。似真亦幻疑梦中,故国神游添情趣。真神奇啊!!!
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
这个早有人翻译了
|
能力值:
( LV9,RANK:230 )
|
-
-
6 楼
是吗?
发表前,我在论坛和网上没搜到啊?
何况我加了自己的理解和详细的操作步骤。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
是谁翻译的或者重复翻译
这些东西根本就没关系,自己能学到东西才是.....
很不错
把这些东西都收集在一起
支持一个 方便查看
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
http://www.darmozjad.host.sk/import.php3这个地址的附件下不了,是不是被伟大光荣正确的防火墙屏蔽了啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
很详细,谢谢.
|
能力值:
( LV9,RANK:230 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我怎么看不到图片呢?
|
能力值:
( LV9,RANK:230 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
示范图15
OD将断在kernel32.继续运行(F9),直到程序返回crackme2的领空。终于我们发现,我们正好断在
程序对crackme2的注册信息进行判断的过程中。
示范图16
======================
我为何不能从kernel32回到crackme2的领空呀,一直按F9最后到LPK模块去了,请指导一下,谢谢!
|
能力值:
( LV9,RANK:230 )
|
-
-
14 楼
你的问题描述不清。
如何返回程序领空是破解的基本功,下文有详细的阐述:
{
【原创】 算法分析入门教程实战篇及应用篇---NBA2005新春大奉送
--------------------------------------------------------------------------------
标 题: 【原创】 算法分析入门教程实战篇及应用篇---NBA2005新春大奉送
作 者: nba2005
时 间: 2008-02-12,00:21
链 接: http://bbs.pediy.com/showthread.php?t=59537摘取主要的结论:
返回主程序领空的一般方法:
1.CTAL+F9。
2.ALT+F9。
3.内存代码段设断法。
}
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
很强大啊,但Hmemcpy在XP还担负和NT一样的使命吗??
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
图片怎么都看不见?
|
|
|