ollydbg破解文件断点

来源:互联网 发布:mac 13hd笔没反应 编辑:程序博客网 时间:2024/06/07 00:50

 1、设置对XX文件创建的断点
bp CreateFileA或直接找到CreateFile函数设置条件断点[STRING [esp+4]]=='c:\\1212.txt'
2、条件断点
通过CreateFileA的EAX(0x648)句柄设置条件断点
bp ReadFile ,[esp+4]==0x648
Alt+ F9执行到用户代码,下内存访问断点,跟踪ReadFile buf中内容变化进行文件的解密跟踪