Spark 案例(依据电商网站的真实需求)

基于java廉价房屋租赁管理系统

  返回  

crackme杂记 005

2021/8/21 22:54:34 浏览:

加壳的程序的断点技巧:creatwindowsEXA ,creatwindowsEXW
这两个函数是创建窗口函数,可以让我们在壳之前下断点。两个函数有什么区别呢?W是unicode编码,而A是ascii编码。而我们程序在调用API的时候,一般都会从A调用到W,就比如32位的程序,在64位的操作系统中,最后都会调用64位的API一样。当然也有例外,所以我们在下断点的时候最好两个函数都下断点。

IDA快捷键: x可以查看引用函数的位置。
ida有时候字符串感觉有些怪异的话,比如特别短,可能是因为unicode编码被当成了ascii编码,可以选择修改

在这里插入图片描述
如上图所示,(BYTE)(i+a2)是不是看着感觉怪怪的,出现这种情况,很有可能是a2的数据类型给搞错了,将阿
数据类型改为char* 型,
在这里插入图片描述

联系我们

如果您对我们的服务有兴趣,请及时和我们联系!

服务热线:18288888888
座机:18288888888
传真:
邮箱:888888@qq.com
地址:郑州市文化路红专路93号