API断点法 关键跳转处 用NOP 填充 关键跳转处 修改 相应的标志位 字符串查找法 用中文搜索引擎 搜索 关键字 用IDA 搜索 关键字 交叉引用查找法 在IDA字符串查找的基础上 在string widow中 转到 数据缓冲区 在数据缓冲区 查看 数据被交叉引用的代码地址 转到 相应代码地址 内存访问断点法 2022.01.17 给Call取别名 用数据窗口 查看 位于数据段的 函数参数 定位关键函数 遇到线程 定位启动线程的代码段 第一步 查找参考了 线程第一条命令地址的 命令 第二步 转到 “push 线程函数入口地址” 命令 IDA定位 指定地址 IDA爆破程序