在ollydbg 调试中如何找到关键调用是破解成功的关键之一。
总结为如下几点:
1、关键词查找法:在“查找”-“所有参考文本字串”中/Ctrl +N快捷键中查找
2、APIs调用查找:在“查找”-“所有模块间的调用”中查找相关API函数(例如GetWindowTextA、Killtimer等)
3、句柄查找:利用Execope 找出关键窗口的句柄,在代码段查找句柄(如push 0x)从而定位关键调用,此外将断点定位在该关键函数代码段的段首,重新运行后在堆栈位置可以找到上一级调用。
4、堆栈中查找:在关键窗口出现同时,按下暂停键,在“K”中可以看到刚刚过程所涉及的堆栈,可以从堆栈中查找出关键调用函数