用特征码秒杀各程序语言按钮事件
作者:小童
工具:OllyDbg、Delphi程序一個、易語言程序一個、MFC程序一個
-----------------------------------------------------------------------------
-----------------------------------------------------------------------------
《《《Delphi程序》》》
特征碼:FF?93?20?01?00?00?5B?C3?53
-----------------------------------------------------------------------------
《《《易語言程序》》》
特征碼:FF?55?FC?5F?5E?89?5D?F4
特征碼來源:krnln.fnr
-----------------------------------------------------------------------------
《《《MFC程序》》》
RELEASE
特征碼:FF?55?14?EB?7F?FF?75?0C
特征碼來源:MFC42.DLL
DEBUG
特征碼:FF?55?FC?E9?48?04?00?00?33?C9
特征碼來源:MFC42D.DLL
-----------------------------------------------------------------------------
使用方法:OD載入程序---F9運行---Alt+M打開內存鏡像---Ctrl+B搜索特征碼---Ctrl+G跳到找到的地址---F2下斷---點擊按鈕---斷下后F7進入CALL(此處即為事件代碼)
說明:對于Delphi程序和易語言程序,根據目前測試的情況來看,都是一擊必殺,例無虛發
對于MFC程序只取了VC++6.0的特征碼
易語言程序下斷后,可能界面沒出來就斷下了,這是因為斷下的是[啟動窗口創建完畢事件]或[時鐘周期事件]
-----------------------------------------------------------------------------
總結
以上是生活随笔為你收集整理的用特征码秒杀各程序语言按钮事件的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: ssdt 表结构及hook的一般理解
- 下一篇: VC编译的除法的一段汇编代码解释