WinXP 关于POINT-H万能断点 的教

创作《算法分析实战篇和应用篇之提高(一)我的常用断点系统 》,顺手对该文
进行了翻译,前后共三个小时。

原E文地址:
by Ricardo Narvaja 

http://www.redrival.com/immlep/doc/Punto_H_english.rar 

作者 Ricardo Narvaja | 邮箱 ricnar22@millic.com.ar
时间 :22.Dec.2oo2 

内容:
在Windows XP里用OllyDbg 学习使用与WIN98功效相似的万能断点法POINT H。

附件:
Crackme v1.0 de Cruehead http://www.darmozjad.host.sk/import.php3 

工具:
OllyDbg 1.08b

教程正文

摘要
WIN98的万能断点BPX Hmemcpy众所周知。在WinXP系统中,有没有方法在OllyDbg中
再现破解巨星“BPX Hmemcpy”的独特魅力呢?通俗地说,就是:如何在被破解程序读取
你输入的用户名或注册码时断下的方法。本文就是教你如何将上述梦想变成现实。

XP万能断点(俗称point-h)对每台机器的系统是唯一的,可以在USER32.DLL里找到。
这种断点法适用于C++, VB, Delphi, ASM,或其他语言编写的程序。

在我的机器上如何找到这个神奇的point-h?

为了方便解说,我选了一个可以跨系统正常运行且十分简单的CRACK ME 做讲解的例子。
上面的附件里有下载。详细介绍如下:

1.在OD中打开附件下载的CRACK ME。
2.一般的方法:右键--〉查看模块--〉点USER32.DLL,右键--〉查找当前模块中的名称,相当于CTRL+N。
3.寻找Translatemessage,右键--〉条件记录断点。相当于SHIFT+F4。

译者注释:因文中工具OllyDbg 1.08b版本较老,我根据自己的理解和破解体会、试验,
               采取了意译。(示范图1)。具体的2.和3.步骤与原文有出入,但易于操作和理解。

示范图2

注释1:在一些系统中,在条件记录断点设置界面,条件项中填:MSG==2
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值