挑战项目:x32dbg/x64dbg默认去勾勾
本帖最后由 冥界3大法王 于 2019-10-29 15:53 编辑已知:
默认这玩意都是打勾的
BC对比可知x32dbg.ini中SystemBreakpoint=0则去勾
求证:如何汇编让勾勾默认状态为0?关键问题是如何断?断在何处? 既然是读取配置的就是手动改了默认。还是会读取配置文件来进行修改啊。 如果没记错的话这个√好像是sendmessage,以前有用E测试过这个点 bester 发表于 2019-10-29 16:52
如果没记错的话这个√好像是sendmessage,以前有用E测试过这个点
@bester
如没看错,该修改 x32bridge.dll,得对 CreateFileA下断
对QT程序不熟悉 就找到这些 https://blog.csdn.net/weixin_41211961/article/details/100712651
后边就卡壳了,因为实在不会弄了。{:301_1008:} 对 readfile 下断点。 whyida 发表于 2019-10-29 17:42
对 readfile 下断点。
@whyida
ctrl+n中没有这个api 冥界3大法王 发表于 2019-10-29 19:14
@whyida
ctrl+n中没有这个api
加A或W。
页:
[1]