设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 安全在线 >> 冰点DF6.0For Win2k3打造全过程
精品推荐
安全在线点击TOP10
·在WindowsXP/2003下查看端口对应的进程
·关于Symantec技术、资料、经验、工具--精华连载和整理汇总!
·给WIN2003 IIS SQL服务器安全加固
·安全知识:端口·木马·安全·扫描
·你应该明白 使用杀毒软件的十大误区
·避免网络IP地址被非法修改
·Windows2003硬盘权限设置
·一点关于系统维护和网络安全的东西
·如何防止黒客远程盗取QQ密码
·驱除“网银大盗”让你的网上银行更安全
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

冰点DF6.0For Win2k3打造全过程

作者: 来源: 时间:2007-7-18 14:44:58

冰点DF6.0For Win2k3打造全过程(2) 00401500   . |90            NOP
00401501   .-|E9 98805200   JMP 0092959E
00401506   > \A1 8B805200   MOV EAX,DWORD PTR DS:[52808B]
0040150B   .  C1E0 02       SHL EAX,2
0040150E   .  A3 8F805200   MOV DWORD PTR DS:[52808F],EAX
00401513   .  52            PUSH EDX
00401514   .  6A 00         PUSH 0                                   ; /pModule = NULL
00401516   .  E8 2D551200   CALL     ; \GetModuleHandleA
0040151B   .  8BD0          MOV EDX,EAX
0040151D   .  E8 2E120C00   CALL DF6_00_0.004C2750
然后我们输入 Bpx GetVersionExA 命令回车下断点,就是在冰点调用 GetVersionExA 系统API取系统版本时断掉。然后按Alt + B 我们发现有 7 处断点要一个一个的跟了。关掉断点窗口按 F9 运行程序后程序中断在第一个断点此时还没有看到窗口可能不在这个位置,再按下F9程序停在第二个断点处,现在依然看不到窗口,直到第四次冰点窗口跳出,程序中断在下面这个地方:
00443135  |.  E8 8C390E00   CALL        ; \GetVersionExA
0044313A  |.  8945 FC       MOV DWORD PTR SS:[EBP-4],EAX
0044313D  |.  85C0          TEST EAX,EAX
0044313F  |.  75 21         JNZ SHORT DF6_00_0.00443162
00443141  |.  C785 54FFFFFF>MOV DWORD PTR SS:[EBP-AC],94
0044314B  |.  8D95 54FFFFFF LEA EDX,DWORD PTR SS:[EBP-AC]
00443151  |.  52            PUSH EDX                                 ; /pVersionInformation

共5页 9 7 [1] [2] [3] [4] [58 :>

冰点DF6.0For Win2k3打造全过程 相关文章:
冰点DF6.0For Win2k3打造全过程 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com