一般處理:
bpx hmemcpy(萬能斷點)
bpx MessageBox bpx MessageBoxExA
bpx MessageBeep bpx SendMessage
bpx GetDlgItemText bpx GetDlgItemInt
bpx GetWindowText bpx GetWindowWord
bpx GetWindowInt bpx DialogBoxParamA
bpx createWindow bpx createWindowEx
bpx ShowWindow bpx updateWindow
bmsg xxxx wm_move bmsg xxxx wm_gettext
bmsg xxxx wm_command bmsg xxxx wm_activate
bmsg xxxx wm_create bmsg xxxx wm_destroy
時間相關:
bpint 21 if ah==2A (DOS)
bpx GetLocalTime
bpx GetFileTime
bpx GetSystemtime
CD-ROM 或 磁盤相關:
bpint 13 if ah==2 (DOS) bpint 13 if ah==3 (DOS)
bpint 13 if ah==4 (DOS)
bpx GetFileAttributesA bpx GetFileSize
bpx GetDriveType bpx GetLastError
bpx ReadFile
bpio -h (Your CD-ROM Port Address) R
軟件狗相關:
bpio -h 278 R bpio -h 378 R
文件訪問相關:
bpint 21 if ah==3dh (DOS) bpint 31 if ah==3fh (DOS)
bpint 21 if ah==3dh (DOS)
bpx ReadFile bpx WriteFile
bpx createFile bpx SetFilePointer
bpx GetSystemDirectory
INI 初始化文件相關:
bpx GetPrivateProfileString bpx GetPrivateProfileInt
bpx WritePrivateProfileString bpx WritePrivateProfileInt
注冊表相關:
bpx RegcreateKey bpx RegdeleteKey
bpx RegCloseKey bpx RegOpenKey
bpx RegQueryValue
注冊標志相關: bpx cs:eip if EAX==0
內(nèi)存標準相關: bpmb cs:eip rw if 0x30:0x45AA==0
顯示相關: bpx 0x30:0x45AA do "d 0x30:0x44BB"
bpx CS:0x66CC do "? EAX"
利用S命令設斷:
S [-cu][address L length data-list]
address :搜索的起始地址
length :搜索的長度(字節(jié)長)
data-list :可以是一系列字節(jié),也可以是字符串, 字符串可以用單引號或雙引號括住
例如:S 30:0 L ffffffff ’********’
bpx hmemcpy(萬能斷點)
bpx MessageBox bpx MessageBoxExA
bpx MessageBeep bpx SendMessage
bpx GetDlgItemText bpx GetDlgItemInt
bpx GetWindowText bpx GetWindowWord
bpx GetWindowInt bpx DialogBoxParamA
bpx createWindow bpx createWindowEx
bpx ShowWindow bpx updateWindow
bmsg xxxx wm_move bmsg xxxx wm_gettext
bmsg xxxx wm_command bmsg xxxx wm_activate
bmsg xxxx wm_create bmsg xxxx wm_destroy
時間相關:
bpint 21 if ah==2A (DOS)
bpx GetLocalTime
bpx GetFileTime
bpx GetSystemtime
CD-ROM 或 磁盤相關:
bpint 13 if ah==2 (DOS) bpint 13 if ah==3 (DOS)
bpint 13 if ah==4 (DOS)
bpx GetFileAttributesA bpx GetFileSize
bpx GetDriveType bpx GetLastError
bpx ReadFile
bpio -h (Your CD-ROM Port Address) R
軟件狗相關:
bpio -h 278 R bpio -h 378 R
文件訪問相關:
bpint 21 if ah==3dh (DOS) bpint 31 if ah==3fh (DOS)
bpint 21 if ah==3dh (DOS)
bpx ReadFile bpx WriteFile
bpx createFile bpx SetFilePointer
bpx GetSystemDirectory
INI 初始化文件相關:
bpx GetPrivateProfileString bpx GetPrivateProfileInt
bpx WritePrivateProfileString bpx WritePrivateProfileInt
注冊表相關:
bpx RegcreateKey bpx RegdeleteKey
bpx RegCloseKey bpx RegOpenKey
bpx RegQueryValue
注冊標志相關: bpx cs:eip if EAX==0
內(nèi)存標準相關: bpmb cs:eip rw if 0x30:0x45AA==0
顯示相關: bpx 0x30:0x45AA do "d 0x30:0x44BB"
bpx CS:0x66CC do "? EAX"
利用S命令設斷:
S [-cu][address L length data-list]
address :搜索的起始地址
length :搜索的長度(字節(jié)長)
data-list :可以是一系列字節(jié),也可以是字符串, 字符串可以用單引號或雙引號括住
例如:S 30:0 L ffffffff ’********’