能力值:
( LV9,RANK:490 )
|
-
-
2 楼
下断CreatFileA或注册表相关访问API试试
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
 先搞清重启后是验证注册表..还是文件...
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
先用 fileMonitor 注册表快照之类的软件 查看注册前后文件系统的变化 然后确定使用哪种类型的中断。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
提示重启前下断 可以查找假码存放的位置
是明码的 还好找些 不是明码的 就只好爆破了
|
能力值:
( LV12,RANK:441 )
|
-
-
6 楼
拦截文件:
bp CreateFileA 创建或打开文件 (32位)
bp OpenFile 打开文件 (32位)
bp ReadFile 读文件 (32位)
bp WriteFile 写文件 (32位)
bp GetPrivateProfileStringA (ini文件)
拦截注册表:
bp RegOpenKey(A) 打开子健
bp RegOpenKeyEx 打开子健
bp RegQueryValue(A) 查找子健
bp RegQueryValueEx 查找子健
bp RegSetValue(A) 设置子健
bp RegSetValueEx(A) 设置子健
p.s.内容出自wynney的破解记事本 ^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
在注册表里面 搜艘看
|
|
|