常用断点讲解_第1页
常用断点讲解_第2页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

窗口

常用bpxCreateWindow创建窗bpxCreateWindowEx(A/W)创建窗bpxShowWindow显示窗bpxUpdateWindow更新窗bpxGetWindowText(A/W获取窗口文本bpxMessageBox(A)创建消息bpxMessageBoxExA创建消息bpxMessageBoxIndirect(A)创建定制消息框bpxMessageBeep发出系统警告声(如果没有声卡就直接驱动系统喇叭框bpxDialogBox创建模态bpxDialogBoxParam(A/W)创建模态bpxDialogBoxIndirect创建模态bpxDialogBoxIndirectParam(A/W)创建模态bpxCreateDialog创建非模态bpxCreateDialogParam(A)创建非模态bpxCreateDialogIndirect创建非模态bpx 创建非模态bpxGetDlgItemText(A/W)获取框文bpxGetDlgItemInt获取框整数值bpxGetClipboardData获取剪贴板数据bpxRegOpenKey(A)打开(例:bpxRegOpenKey(A)if*(esp+8)=='****')bpxRegOpenKeyEx打开(例:bpxRegOpenKeyExif*(esp+8)=='****')bpxRegQueryValue(A)查找(例:bpxRegQueryValue(A)if*(esp+8)=='****'bpxRegQueryValueEx查找(例:bpxRegQueryValueEx*(esp+8)=='****'bpxRegSetValue(A)设置(例:bpxRegSetValue(A)if*(esp+8)=='****')bpxRegSetValueEx(A)设置(例:bpxRegSetValueEx(A)if*(esp+8)=='****'注意:“****”为指定子键名的前4个字符,如子键为“Regcode”,则“****”=功能限制断点bpxEnableItem或允许菜单bpxEnableWindow或允许窗bmsg mand菜单按键事件,其中 为菜单句bpxK32Thk1632Prolog配合bmsgh 应用示例CALLCALL[.....]<--由此进入菜单处理程CALL时间bpxGetLocalTime获取本地时间bpxGetSystemTime获取系统时间bpxGetFileTime获取文件时间bpx 获得自系统成功启动以来所经历的毫秒bpxGetCurrentTime获取当前时间(16位bpxSetTimer创建定时bpxTimerProc定时器超时回调函数bpxCreateFileA创建或打开文件(32位)bpxOpenFile打开文件(32位)bpxReadFile读文(32位)bpxWriteFile写文(32位bpx_lcreat创建(16位)bpx_lopen打开文件(16位)bpx_lread读文件(16位)bpx_lwrite写文件(16位)bpx_hread读文件(16位)bpx_hwrite写文(16位驱动器bpxGetDrivetype(A/W)获取磁盘驱动器类bpxGetLogicalDrives获取逻辑驱动器符bpxGetLogicalDriveStringsA(W)获取当前所有逻辑驱动器的根驱动器路径bpioh378(278、3BCR378、278、3BC是并行打印端+++++++++++VB程序断点 偶发现了VB断点.不管是重起验证.还是有错误提示的VB..下这个bpxmsvbvm50! vbaStrCmp比较字符串是否相等bpxmsvbvm50! p比较字符串是否相等bpxmsvbvm50! vbaVarTstNe比较变量是否不相等bpxmsvbvm50! vbaVarTstEq比较变量是否相等bpxmsvbvm50! vbaStrCopy字符串bpx vbaStrMove移动字符bpxMultiByteToWideCharANSI字符串转换UnicodebpxWideCharToMultiByteUnicode字符ANSI上面的断点VB5程序,如果VB6程序msvbvm50改成msvbvm60===============常用中p p(记得是两个'_') MSVBVM50!|bpx pdo"d按几F5出册码出来bpxregqueryvalueexado"desp->8"(trw)vbaVarTstEq判断是否的函数(0042932F66898580FEFFFFmovwordptr[ebp+FFFFFE80],0042932F66898580FEFFFFmovwordptr[ebp+FFFFFE80 bpExitProcess退出进程mouse_event(鼠标中断)postquitmessage(Crackingxp,很有用^_^)ini文件内容常用中断key文件:BPIO-h278RBPIO-h378FreeEnvironmentStringsA(对付HASP非常有效Prestochangoselector16-bitHASP's7242'查找字符(对付圣天诺).具体含义光盘中GETLASTERROR返回扩充出错代码 Item允许、或变灰指定的菜单条 允许或鼠标和键盘控制指定窗口和条目(时菜单变灰1、vbaVarTstNe//比较两个变量是否不相等2、rtcR8ValFromBstr把字符串转换成浮点数3、rtcMsgBox显示一信息框4、rtcBeep//让扬声器叫p针对变量VB用的信息,在动态调试过程中,代码太多,往往迷失于冗余的代码中,找不到方向。记住B常用的一些函数:MultiByteToWideChar将ANSI字符串转换成UNICODE字符 比较字符串(常用断点 字符串比较(常用断点 字符 转换字符 移动字符vbaVarCat连接字符 vbaLenBstr取字符串的长度 变量比 变量比 显示 比较字符 比较字符VB程序的断点时间限制断点6,用vb常用比较断在od中设断点找7,用Od载入程序,运行,填入上面的码和顺序号。在Od中下断点,Alt+E,双 运行库,右键-搜索当前模块中的名称,找到Vbastrcmp,双击下断点-------------------------注意:VB程序仍然可以使用普通API函数,只要函数“最终”CALL了这个函上面的断点VB6程序,如果VB5程序msvbvm60改成msvbvm50★注意:上面所列函数末尾有带A”的,有带”的,有不带后缀的;一般说来,如果函数同时可以有后缀也可

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论