冥界3大法王 发表于 2019-10-29 15:52

挑战项目:x32dbg/x64dbg默认去勾勾

本帖最后由 冥界3大法王 于 2019-10-29 15:53 编辑


已知:
默认这玩意都是打勾的
BC对比可知x32dbg.ini中SystemBreakpoint=0则去勾
求证:如何汇编让勾勾默认状态为0?关键问题是如何断?断在何处?

wxb519774317 发表于 2019-10-29 16:34

既然是读取配置的就是手动改了默认。还是会读取配置文件来进行修改啊。

bester 发表于 2019-10-29 16:52

如果没记错的话这个√好像是sendmessage,以前有用E测试过这个点

冥界3大法王 发表于 2019-10-29 17:03

bester 发表于 2019-10-29 16:52
如果没记错的话这个√好像是sendmessage,以前有用E测试过这个点
@bester
如没看错,该修改 x32bridge.dll,得对 CreateFileA下断
对QT程序不熟悉 就找到这些 https://blog.csdn.net/weixin_41211961/article/details/100712651
后边就卡壳了,因为实在不会弄了。{:301_1008:}

whyida 发表于 2019-10-29 17:42

对 readfile 下断点。

冥界3大法王 发表于 2019-10-29 19:14

whyida 发表于 2019-10-29 17:42
对 readfile 下断点。

@whyida
ctrl+n中没有这个api

whyida 发表于 2019-10-29 21:18

冥界3大法王 发表于 2019-10-29 19:14
@whyida
ctrl+n中没有这个api

加A或W。
页: [1]
查看完整版本: 挑战项目:x32dbg/x64dbg默认去勾勾