首页
社区
课程
招聘
[旧帖] [求助][求助]请高手们看一看这是怎么回事 0.00雪花
发表于: 2009-4-26 21:11 3125

[旧帖] [求助][求助]请高手们看一看这是怎么回事 0.00雪花

2009-4-26 21:11
3125
我想通过暴破的方法破解超级保户12.2的时候,我下了bp MessbgeBoxA的时时候,为什么断下来的总是在系统的领空?这个问题困扰了我好长时间总是得不到满易的结果,请高手们指点迷津。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 285
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那是MessageBoxA开始的地方,右下角看见MessageBoxA没,双击返回到调用它的地方
2009-4-27 10:06
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
断下的地方一般都是系统领空 比如GetWindowTextA(W)等等一般的段点差不多都是 ALT+F9 回到程序领空就能分析是不是断对地方
2009-4-27 10:36
0
雪    币: 270
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
下bp MessbgeBoxA的时候,od在kernel32.dll里面Messnge函数第一个字节用cc(int 3)代替原来的数值,当执行到这个int 3时候,发生异常,这时od接管过来。所以你会短在kernel32.dll的领空。ALT+F9 就返回条用这个函数的领空了。
2009-4-27 14:43
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
补充一点,就是用bpx MessageBoxA就可以断在程序领空了,不知道楼主看过CCDebuger的OD入门系列没?没看过的话强烈建议看看。
2009-4-27 15:03
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我是高手,但是我我不知道
2009-4-28 20:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我也是和大家说的那样做了,可是还是不行。仅管alt+f9也是在系统的领空。我还是找不到关键跳。
2009-5-3 13:15
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
注意设置下OD  断下来后 ALT+F9
2009-5-3 13:20
0
游客
登录 | 注册 方可回帖
返回
//