-
-
[旧帖]
[求助]崩溃....OD命令行窗口使用...
0.00雪花
-
发表于:
2007-9-19 17:30
8811
-
[旧帖] [求助]崩溃....OD命令行窗口使用...
0.00雪花
我在看下面的一篇文章,也想使用命令行窗口下断点,但是没有成功]
=====别人的文章下的
2a1K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7K6q4Q4x3X3g2H3k6h3c8A6P5g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Z5L8%4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6@1i4K6y4p5y4o6f1&6x3o6c8Q4x3U0k6$3K9h3g2%4k6$3!0G2k6r3&6W2k6i4y4Q4x3@1b7I4
好了``aspack的壳`,Peid帮我们搞定了!下断GetDlgItemText,name:jiangwu,serial:123456!,点注册后断在:
0052E0AA . 56 push esi
0052E0AB . 8BB424 700100>mov esi, dword ptr [esp+170]
0052E0B2 . 57 push edi
0052E0B3 . 8B3D 70366600 mov edi, dword ptr [<&USER32.GetDlgI>; USER32.GetDlgItemTextA
0052E0B9 . 68 00010000 push 100 ; /Count = 100 (256.)
0052E0BE . 50 push eax ; |Buffer
0052E0BF . 68 D0070000 push 7D0 ; |ControlID = 7D0 (2000.)
0052E0C4 . 56 push esi ; |hWnd
0052E0C5 . FFD7 call edi ; \GetDlgItemTextA<=============
断在这里,取注册名
=====我碰到的问题,希望好心人帮我一下,我有在程序的领空下
我在OD插件命令窗口输入bpx GetDlgItemText 没找到这个API
我在命令行窗口在次输入bp GetDlgItemText 命令行窗口下方提示“未知标示符”
我只好下bp GetDlgItemTextA
为什么我的是断在77D6AC1E > 8BFF mov edi, edi
77D6AC20 55 push ebp
77D6AC21 8BEC mov ebp, esp
....
根本就没看到有这个
“GetDlgItemTextA”
我到底做错了哪一步?请指教....
[培训]科锐逆向工程师培训第53期2025年7月8日开班!