经常使用断点 拦截窗体: bp CreateWindow 创建窗体 bp CreateWindowEx(A) 创建窗体 bp ShowWindow 显示窗体 bp UpdateWindow 更新窗体 bp GetWindowText(A) 获取窗体文本 拦截消息框: bp MessageBox(A) ...
分类:
其他好文 时间:
2017-05-19 10:02:25
阅读次数:
277
上面红色加粗的语句,为正确的md5sum加密方法(特别注意前面echo -n 选项) PS:MAC下在文件中执行上面红色加粗的选项,始终不能去掉字符串后面的回车符。 可通过xxd filename 或者od -c filename 查看是否有回车符 未完待续。。。 ...
分类:
系统相关 时间:
2017-05-17 22:13:48
阅读次数:
291
iconv,enconv,enca,convmv,unix2dos,dos2unix文件格式转换,od/cut/wc/dd/diff/uniq/nice/du等命令【Linux常用工具】1.1diff命令的三种格式摘要:1.在Vim中查看文件编码
:setfileencoding
即可显示文件编码格式。
如果你只是想查看其它编码格式的文件或者想解决用Vim查看文件乱..
分类:
其他好文 时间:
2017-05-16 15:03:21
阅读次数:
377
1.时钟使能 B引脚RCC时钟脉冲启动。|(或)表示只要第三个为1就行。 也可以写为RCC_APB2ENR | = 0X0008; 2.配置GPIO的输出模式以及速度 3 . 如果是 0号引脚:GPIO_ODR = 1; 如果是 1号引脚:GPIO_ODR = 2; 如果是 2号引脚:GPIO_OD ...
分类:
其他好文 时间:
2017-05-14 18:09:04
阅读次数:
197
参考网址:http://man.linuxde.net/od 语法 od(选项)(参数)od(选项)(参数)-a:此参数的效果和同时指定“-ta”参数相同; -A:<字码基数>:选择以何种基数计算字码; -b:此参数的效果和同时指定“-toC”参数相同; -c:此参数的效果和同时指定“-tC”参数相 ...
分类:
系统相关 时间:
2017-05-11 22:37:33
阅读次数:
258
继续对OD的断点技术做个笔记。 1、硬件断点: Intel CPU中有8个调试寄存器(Debug Register)DR0 — DR7,当中DR0 — DR3用于设置硬件断点地址,DR6保存状态,DR7负责控制。当指令运行到DR所指地址时,CPU中断,等待OllyDbg进一步操作。 OllyDbg中 ...
分类:
其他好文 时间:
2017-05-10 11:27:38
阅读次数:
212
在做Windows平台软件逆向时,Ollydbg是极其常用的逆向工具,动态调试功能非常强大。在调试过程中,断点的使用有助于确定关键的破解位置,今天讲解的内容是OD常用断点中的CC断点。 CC断点有很多名称,比如普通断点、F2断点或者int3断点,每个名称都有它的来源。下面我们以crackme_01. ...
分类:
其他好文 时间:
2017-05-06 12:00:23
阅读次数:
257
命令行插件支持的命令 CALC 判断表达式 WATCH 添加监视表达式 AT 在指定地址进行反汇编 FOLLOW 跟随命令 ORIG 反汇编于 EIP DUMP 在指定地址进行转存 DA 转存为反汇编代码 DB 使用十六进制字节格式转存 DC 使用 ASCII 格式转存 DD 转存在堆栈格式 DU ...
分类:
其他好文 时间:
2017-05-01 20:54:06
阅读次数:
266
用了会AndBug,尽管挺强大的可是作为习惯了OD。EDB作为动态调试工具的人,自然有些不习惯,于是乎寻求新的动态调试解决方式。但大多数都是NetBeans + apktool。想着还得多下一个IDE就各种烦躁,还是去寻求Eclipse的组合吧。 http://code.google.com/p/a ...
分类:
系统相关 时间:
2017-04-30 22:49:41
阅读次数:
384
参考我发的帖子: http://bbs.csdn.net/topics/390737064?page=1#post-397000946 现象是exe程序在加载dll的时候崩溃了,莫名其妙的崩溃了。换其它DLL没问题,我又写了个DEMO程序使用这个DLL也是一个现象,用OD加载EXE,用ODDLLLO ...
分类:
其他好文 时间:
2017-04-22 13:09:28
阅读次数:
215