|
6、时间处理函数
| CompareFileTime | 比较两文件时间 | |
| GetFileTime | 得文件建立,最后访问,修改时间 | |
| GetLocalTime | 得当前本地时间 | |
| GetSystemTime | 得当前系统时间 | |
| GetTickCount | 得windows启动至现时毫秒 | |
| SetFileTime | 设置文件时间 | |
| SetLocalTime | 设置本地时间 | |
| SetSystemTime | 设置系统时间 | |
7、进程函数
| CreateProcessA | 创建一个新进程 | |
| ExitProcess | 以干净的方式关闭一个进程 | |
| FindExecutableA | 查找与一个指定文件关联在一起的程序的文件名 | |
| FreeLibray | 释放指定的动态链库 | |
| GetCurrentProcess | 获取当前进程的一个伪句柄 | |
| GetCurrentProcessId | 获取当前进程一个唯一的标识符 | |
| GetCurrentThread | 获取当前线程的一个伪句柄 | |
| GetExitCodeProces | 获取一个已结束进程的退出代码 | |
| GetExitCodeThread | 获取一个已结束线程的退出代码 | |
| GetModuleHandleA | 获取一个应用程序或动态链接库的模块句柄 | |
| GetPriorityClassA | 获取特定进程的优先级别 | |
| LoadLibraryA | 载入指定的动态链接库,并将它映射到当前进程使用的地址空间 | |
| LoadLibraryExA | 装载指定的动态链接库,并为当前进程把它映射到地址空间 | |
| LoadModule | 载入一个windows应用程序,并在指定的环境中运行 | |
| TerminateProcess | 结束一个进程 | |
8、断点设置列表
| 一般处理 | bpx hmemcpy bpx MessageBox bpx MessageBoxExA bpx MessageBeep bpx SendMessage bpx GetDlgItemText bpx GetDlgItemInt bpx GetWindowText bpx GetWindowWord bpx GetWindowInt |
bpx DialogBoxParamA bpx CreateWindow bpx CreateWindowEx bpx ShowWindow bpx UpdateWindow bmsg xxxx wm_move bmsg xxxx wm_gettext bmsg xxxx wm_command bmsg xxxx wm_activate |
| 时间相关 | bpint 21 if ah==2A (DOS) bpx GetLocalTime bpx GetFileTime bpx GetSystemtime | |
| CD-ROM 或 磁盘相关 | bpint 13 if ah==2 (DOS) bpint 13 if ah==3 (DOS) bpint 13 if ah==4 (DOS) bpx GetFileAttributesA bpx GetFileSize bpx GetDriveType bpx GetLastError bpx ReadFile bpio -h (Your CD-ROM Port Address) R | |
| 软件狗相关 | bpio -h 278 R bpio -h 378 R | |
| 键盘输入相关 | bpint 16 if ah==0 (DOS) bpint 21 if ah==0xA (DOS) | |
| 文件访问相关 | bpint 21 if ah==3dh (DOS) bpint 31 if ah==3fh (DOS) bpint 21 if ah==3dh (DOS) bpx ReadFile bpx WriteFile bpx CreateFile bpx SetFilePointer bpx GetSystemDirectory | |
| INI 初始化文件相关 | bpx GetPrivateProfileString bpx GetPrivateProfileInt bpx WritePrivateProfileString bpx WritePrivateProfileInt | |
| 注册表相关 | bpx RegCreateKey bpx RegDeleteKey bpx RegQueryValue bpx RegCloseKey bpx RegOpenKey | |
| 注册标志相关 | bpx cs:eip if EAX==0 | |
| 内存标准相关 | bpmb cs:eip rw if 0x30:0x45AA==0 | |
| 显示相关 | bpx 0x30:0x45AA do "d 0x30:0x44BB" bpx CS:0x66CC do "? EAX" | |
| 手把手教你破解灰鸽子成为会员!! | 10-05 |
| 手把手教你手脱灰鸽子2007 Beta | 08-14 |
| 零基础制作《武林外传》外挂 (VB | 07-11 |
| 壳,加壳,脱壳,介绍壳的一些基本 | 07-07 |
| 给新手引路-浓缩汇编基础 | 06-29 |
| 妙解破解的原理 | 05-10 |
| 教菜鸟写注册机 | 04-16 |
| 软件破解新手进化篇 | 04-16 |
| [软件破解]破解原理 | 04-14 |
| [软件破解]常见保护的攻击:序列号 | 04-14 |
| 用OllyDbg手脱RLPack V1.17加壳的 | 04-04 |
| PELock v1.0x 脱壳之完美风暴 | 03-28 |