破解/汇编学习笔记

1.循环,用得比较多,也是加密/验证常用的

MOV EAX,DWORD PTR SS:[EBP-4] 
CALL XXXXXXXX                   //这一般是取长度
TEST EAX,EAX   
@@Loop:
JBE XXXXXXXX                    //长度为0,不做循环 
MOV EDX,1                       //从第一个开始:Delphi程序
MOV ECX,DWORD PTR SS:[EBP-4] 
MOVZX ECX,BYTE PTR DS:[ECX+EDX-1] //取一个字符
...
...           //其它操作,各人有异
...
INC EDX       //取下一个
DEC EAX                            
JNZ @@Loop    //下一轮

2.取无效地址?

    在处理中,经常看到有类似LEA ECX,DWORD PTR DS:[ECX+ECX*2]的句子.
心想,怎么可能,这样访问不会出错吗?
    不会,原来LEA不会访问地址后才取地址,而是直接取,呵呵,其实这个只是用
来做运算:ECX = ECX * 3;

3.对Delphi 程序Timer设置断点

方法:在模块中查找cmp esi, 113 设置断点

Delphi 在处理Timer时,SetTimer传的TimeProc 是0,因为Delphi不通过回调函数的方式,而是通过消息实现。

constructor TTimer.Create(AOwner: TComponent);
begin
  inherited Create(AOwner);
  FEnabled := True;
  FInterval := 1000;
  FWindowHa
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值