- 2025-01-01普通断点(CC)
普通断点就是CC断点,od窗口B栏是端口窗口,展示所有普通断点.CC断点,f2断点,普通断点,int3断点,都是指同一种意思.CC是int3指令的机器码.当设置普通断点的时候,CC机器码会设置在普通断点处.4.1设置新eip,执行moveax,[内存地址],机器码为CC,cc01,并不是7401,74被代替了.4.3int
- 2025-01-01基础分析4
逆向分析1.1注册程序,输入假码.1.2点击OK后弹窗.1.3可以看到,这个程序有MessageBoxAapi,打开od进行搜索,在原始入口点使用ctrl+n搜索api函数,直接输入MessageBoxA搜索具体函数,选中MessageBoxA并右键选择"反汇编窗口中跟随输入函数".1.4设置断点1.5f9运行程序,输入
- 2025-01-01基础分析3
od中Ctrl+n用于调出所有程序中的api.1.1api1.2直接输入MessageBoxA,右键选中"反汇编窗口中跟随输入函数",同样可以到达MessageBoxA断手处.1.3以上操作是根据程序弹出窗口提示,MessageBoxA的存在进行猜测搜索.1.4在程序领空中搜索,会搜索到所有该程序中的所有api函数,在系