这是偶收藏的常用断点哦 大家觉的有用的话就顶起来哦
若未注册一启动或关闭就打开网页链接,下 bp ShellExecuteA
VB程序:BP rtcMsgBox——》(NAP——注意堆栈——从系统进入程序领空、出错框)
其他程序:BP MessageBoxA
VB经典比较字符串断点:bp __vbaStrComp (程序运行后下端——堆栈处找到进入程序领空的地址)
自效应断点:BP CreateFileA 以及 BP ExitProcess
VC或其他程序:
一般处理:
BP GetWindowTestA
BP SendMessage
显示信息对话框:
BP MessageBox
BP MessageBoxA
BP MessageBoxEx
打开一个现有的注册表项
RegOpenKeyA
RegOpenKeyExA
打开和创建文件、读出数据
CreateFileA
OpenFile
ReadFile
其他:
bp GetDlgItemInt
bp GetDlgItemText (指定输入框输入字符串)
从资源模板建立一模态对话窗
bp DialogBoxParamA
从资源模板建立一非模态对话窗
bp CreateDialog
bp CreateDialogParam
bp CreateDialogParamA (开心小闹钟)
VB:
拦截对话框
bp rtcMsgBox
字符串比较函数:
BP __vbaStrCmp
BP __vbaStrComp
bp __vbaStrCompVar
字符传长度:
BP __vbaLenBstr
bp __vbaLenVar
比较函数:
bp _vbaVarTstEq
截取字符串(包括取硬盘序列号)
rtcMidCharVar
rtcMidCharBstr (英语小精灵)
OD常用断点
常用断点(OD中)
拦截窗口:
bp CreateWindow 创建窗口
bp CreateWindowEx(A) 创建窗口
bp ShowWindow 显示窗口
bp UpdateWindow 更新窗口
bp GetWindowText(A) 获取窗口文本
拦截消息框:
bp MessageBox(A) 创建消息框
bp MessageBoxExA 创建消息框
bp MessageBoxIndirect(A) 创建定制消息框
bp IsDialogMessageW
拦截警告声:
bp MessageBeep 发出系统警告声(如果没有声卡就直接驱动系统喇叭发声)
拦截对话框:
bp DialogBox 创建模态对话框
bp DialogBoxParam(A) 创建模态对话框
bp DialogBoxIndirect 创建模态对话框
bp DialogBoxIndirectParam(A) 创建模态对话框
bp CreateDialog 创建非模态对话框
bp CreateDialogParam(A) 创建非模态对话框
bp CreateDialogIndirect 创建非模态对话框
bp CreateDialogIndirectParam(A) 创建非模态对话框
bp GetDlgItemText(A) 获取对话框文本 作用是得指定输入框输入字符串
bp GetDlgItemInt 获取对话框整数值
拦截剪贴板:
bp GetClipboardData 获取剪贴板数据
拦截注册表:
bp RegOpenKey(A) 打开子健
bp RegOpenKeyEx 打开子健
bp RegQueryValue(A) 查找子健
bp RegQueryValueEx 查找子健
bp RegSetValue(A) 设置子健
bp RegSetValueEx(A) 设置子健
功能限制拦截断点:
bp EnableMenuItem 禁止或允许菜单项
bp EnableWindow 禁止或允许窗口
拦截时间:
bp GetLocalTime 获取本地时间
bp GetSystemTime 获取系统时间
bp GetFileTime 获取文件时间
bp GetTickCount 获得自系统成功启动以来所经历的毫秒数
bp GetCurrentTime 获取当前时间(16位)
bp SetTimer 创建定时器
bp TimerProc 定时器超时回调函数
GetDlgItemInt 得指定输入框整数值
GetDlgItemText 得指定输入框输入字符串
GetDlgItemTextA 得指定输入框输入字符串
拦截文件:
bp CreateFileA 创建或打开文件 (32位)
bp OpenFile 打开文件 (32位)
bp ReadFile 读文件 (32位)
bp WriteFile 写文件 (32位)
GetModuleFileNameA
GetFileSize
Setfilepointer
fileopen
FindFirstFileA
ReadFile
拦截驱动器:
bp GetDriveTypeA 获取磁盘驱动器类型
bp GetLogicalDrives 获取逻辑驱动器符号
bp GetLogicalDriveStringsA 获取当前所有逻辑驱动器的根驱动器路径
★★VB程序专用断点★★
文件长度:RtcFileLen
bp __vbaFreeStr 对付VB程序重启验证
bp __vbaStrCmp 比较字符串是否相等
bp __vbaStrComp 比较字符串是否相等
bp __vbaVarTstNe 比较变量是否不相等
bp __vbaVarTstEq 比较变量是否相等
bp __vbaStrCopy 复制字符串
bp __vbaStrMove 移动字符串
bp MultiByteToWideChar ANSI字符串转换成Unicode字符串
bp WideCharToMultiByte Unicode字符串转换成ANSI字符串