能力值:
( LV2,RANK:10 )
|
-
-
76 楼
利用API函数来下断点,关件要知到函数的意思和用法,最中要的还是要熟悉软件的工作流程.
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
支持好文 感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
78 楼
写的相当好哦
支持了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
79 楼
写的好,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
80 楼
这2天刚好碰到不知道怎么抓信息提示框的代码。这个文章太通俗易懂。严重支持。
就像lz说的写文章是非常累的。就像我刚录了游戏视频教程懂的鼠标点点几下几秒钟搞定。而我为了让新手看懂
录制一分钟。后期编辑花了我5,6小时。。深有体会。辛苦了。希望以后多出点好文章^_^
有的写教程只是简单介绍对于新手根本看不懂的。比如od打开xx几下xx几下来到这里xx等等。那真是完全看不懂。
|
能力值:
( LV2,RANK:10 )
|
-
-
81 楼
我们看一下堆栈,窗口句柄是第一个参数,位于[ESP+4],于是我们输入[ESP+4]==0x36011E,确定
寄存器上有个esp的地址值还有堆栈中最左边那个也是相同值
但是esp+4是什么意思?
不好意思。二页有解释了。^_^。
|
能力值:
( LV2,RANK:10 )
|
-
-
82 楼
要收藏建议用网文快捕很好用的。
|
能力值:
( LV2,RANK:10 )
|
-
-
83 楼
我们看一下堆栈,窗口句柄是第一个参数,位于[ESP+4],于是我们输入[ESP+4]==0x36011E,确定。
新手 ,看不明白 谁能解释下
|
能力值:
( LV2,RANK:10 )
|
-
-
84 楼
[QUOTE=liyangfd;650711]我们看一下堆栈,窗口句柄是第一个参数,位于[ESP+4],于是我们输入[ESP+4]==0x36011E,确定。
新手 ,看不明白 谁能解释下[/QUOTE]
跟我昨天一样。郁闷半天想了老半天一直不明白,对于新手没编程经验,汇编基础,不会用od,的人来说很郁闷。他说的就是
0013F960 7DBF73F4 /CALL 到 GetWindowTextW 来自 COMCTL32.7DBF73EE 0013F964 000C00CA |hWnd = 000C00CA ('用户名:',class='Static',parent=000E00AE) 0013F968 00269050 |Buffer = 00269050 0013F96C 00000005 \Count = 5
0013F960 +4就等于第二行0013F964了。第二行000C00CA 就是句柄了
[esp+4]==000C00CA
相当于0013F964==000C00CA
|
能力值:
( LV2,RANK:10 )
|
-
-
85 楼
很经典的文章 又一次燃起了我破解的欲望
学过windows编程后 破解的思路变得更加清晰了
谢谢lz的文字 把我重新带回了激扬的Crack世界
|
能力值:
( LV2,RANK:10 )
|
-
-
86 楼
谢谢啦 受教了
|
能力值:
( LV2,RANK:10 )
|
-
-
87 楼
楼主说的是针对api断点吧,确实现在找字符串是比较困难的啊,方法不唯一,只是思路
|
能力值:
( LV2,RANK:10 )
|
-
-
88 楼
进来多次都没注意这篇好文章,今天好好看后,觉得大有收获。谢谢楼主的无私奉献。
|
能力值:
( LV2,RANK:10 )
|
-
-
89 楼
太好了,学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
90 楼
RUN跟踪 我还是刚知道 等下去研究下原理
|
能力值:
( LV2,RANK:10 )
|
-
-
91 楼
虽然很多都看不懂,但是燃起一丝希望,重新翻出od来学习。
|
能力值:
( LV15,RANK:1395 )
|
-
-
92 楼
好东西,如果楼主能写下水印怎么定位就更好了!
|
能力值:
( LV2,RANK:10 )
|
-
-
93 楼
收藏学习了,谢谢~
|
能力值:
( LV2,RANK:10 )
|
-
-
94 楼
先收藏,有空研究一下
|
|
|