软件逆向
文章平均质量分 62
关于软件安全、反向技术的研究
扰扰1994
这个作者很懒,什么都没留下…
展开
-
OD使用技巧
CALL的参数其实就是在调用CALL的时候所需要的运行环境,看寄存器中的提示,有两个红色,说明当我们调用CALL的时候,它使用了寄存器中的两个地址。那么这个就是CALL的运行环境了,也就是说,只要在我们调用这个CALL的时候,寄存器EAX中有值00D51FE4和寄存器ECX中有值0042ABE4就可以运行。这里还有一个特殊情况,这里我先卖个关子。 根据call执行前后的寄存器变化情况来判...原创 2022-03-14 13:36:00 · 15 阅读 · 0 评论 -
OD常用断点
拦截窗口:bp CreateWindow 创建窗口bp CreateWindowEx(A) 创建窗口bp ShowWindow 显示窗口bp UpdateWindow 更新窗口bp GetWindowText(A) 获取窗口文本拦截消息框:bp MessageBox(A) 创建消息框bp MessageBoxExA 创建消息框bp MessageBoxIndirect(A) 创建定制消息框 拦截...原创 2022-02-24 10:19:00 · 28 阅读 · 0 评论