首页
社区
课程
招聘
[求助]softice领空的进入
发表于: 2007-11-17 15:05 5690

[求助]softice领空的进入

2007-11-17 15:05
5690
刚学破解,对softice的操作十分迷茫。
在bpx GetDlgItemTextA后切换到程序输入用户名,密码,然后check按钮的时候,softice就是不出现,看其领空是processr!.text+18C5,无法进入程序领空进行调试,请教高人指点!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 666
活跃值: (201)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
2
万能断点 bpx hmemcpy 试试。
processr!.text+18C5 就是程序领空了吧。
现在搞破解都用 ollydbg了。softice一般 用来调 驱动
2007-11-18 00:50
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
其实我ollydbg会用,就是想用用softice,感觉它的调试级别处于ring0级很高,比较牛,就想自己熟悉熟悉它的使用,哪知道一个没成功。所以发贴求助!

对于上面的求助,我没说全,我的程序本身是crackme.exe,程序的获取文本框使用的函数也是GetDlgItemTextA(源码我有),所以应该在点check按钮的时候肯定会断下来,但是程序总是在
processr!.txt这个领空,所以才郁闷。
楼上提出万能断点我也试过,提示"Symbol not Defined(Hmemcpy)",应该是没有加载包含这个函数的库吧,不知道为什么!我的系统是xp,一般的kernel32,user32,gdi32库我都加了阿。
对于processr我搜索一下,相关的主题(提示是processr.sys)要不和AMD athlon cpu有点关系,要不是和系统空闲进程相关,难道是将断点断在了这么?那我总不能将系统空闲进程关掉吧?
还在继续等待高手的解答!
2007-11-18 15:18
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
4
addr crackme.exe
bpx GetDlgItemTextA
2007-11-18 19:54
0
雪    币: 212
活跃值: (105)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
有点想念那个绿和黑的界面,嘿嘿.

学习softice, 建议看看以下这个手册;
8a0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6s2g2@1L8%4u0A6j5h3I4Q4x3V1k6S2M7s2m8W2L8W2)9J5k6r3u0Q4x3V1k6A6L8Y4c8G2K9h3y4W2x3q4)9J5k6h3S2@1L8b7`.`.

是由Tianwei在1999年翻译的,由于OLLY的热门,它变得有点石沉大海,但虽然好多年过去了,它还不会过时.
2007-11-19 00:23
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
addr 是显示或则更改地址范围,我试了一下,果然断下来了。谢谢!
2007-11-19 10:34
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
7
欣赏经典的东西
2007-11-19 12:31
0
游客
登录 | 注册 方可回帖
返回