能力值:
( LV9,RANK:190 )
|
-
-
2 楼
万能断点 bpx hmemcpy 试试。
processr!.text+18C5 就是程序领空了吧。
现在搞破解都用 ollydbg了。softice一般 用来调 驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
其实我ollydbg会用,就是想用用softice,感觉它的调试级别处于ring0级很高,比较牛,就想自己熟悉熟悉它的使用,哪知道一个没成功。所以发贴求助!
对于上面的求助,我没说全,我的程序本身是crackme.exe,程序的获取文本框使用的函数也是GetDlgItemTextA(源码我有),所以应该在点check按钮的时候肯定会断下来,但是程序总是在
processr!.txt这个领空,所以才郁闷。
楼上提出万能断点我也试过,提示"Symbol not Defined(Hmemcpy)",应该是没有加载包含这个函数的库吧,不知道为什么!我的系统是xp,一般的kernel32,user32,gdi32库我都加了阿。
对于processr我搜索一下,相关的主题(提示是processr.sys)要不和AMD athlon cpu有点关系,要不是和系统空闲进程相关,难道是将断点断在了这么?那我总不能将系统空闲进程关掉吧?
还在继续等待高手的解答!
|
能力值:
(RANK:300 )
|
-
-
4 楼
addr crackme.exe
bpx GetDlgItemTextA
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
有点想念那个绿和黑的界面,嘿嘿.
学习softice, 建议看看以下这个手册;
8a0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6s2g2@1L8%4u0A6j5h3I4Q4x3V1k6S2M7s2m8W2L8W2)9J5k6r3u0Q4x3V1k6A6L8Y4c8G2K9h3y4W2x3q4)9J5k6h3S2@1L8b7`.`.
是由Tianwei在1999年翻译的,由于OLLY的热门,它变得有点石沉大海,但虽然好多年过去了,它还不会过时.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
addr 是显示或则更改地址范围,我试了一下,果然断下来了。谢谢!
|
能力值:
(RANK:300 )
|
-
-
7 楼
欣赏经典的东西
|
|
|