-
-
[旧帖] [求助]用OD对注册表下断。怎么都是在ADVAPI32里转悠啊? 0.00雪花
-
发表于: 2008-8-18 08:24 2506
-
分析一个重启验证的程序。对注册表的。bp RegOpenKey(A) 打开子健
bp RegOpenKeyEx 打开子健
bp RegQueryValue(A) 查找子健
bp RegQueryValueEx 查找子健
bp RegSetValue(A) 设置子健
bp RegSetValueEx(A) 设置子健
下断。。但程序都是在ADVAPI32里转。。分析的时候是不是要回到程序领空呢?还是在ADVAPI32里找到读关键key?怎么回呢?
bp RegOpenKeyEx 打开子健
bp RegQueryValue(A) 查找子健
bp RegQueryValueEx 查找子健
bp RegSetValue(A) 设置子健
bp RegSetValueEx(A) 设置子健
下断。。但程序都是在ADVAPI32里转。。分析的时候是不是要回到程序领空呢?还是在ADVAPI32里找到读关键key?怎么回呢?
赞赏
他的文章
看原图
赞赏
雪币:
留言: