根据窗口找关键代码的一种方法

窗口→线程ID→线程开始地址→关键代码

 

在破解一些软件的时候,程序经常会弹出一些对话框,说注册码不对啊之类的,用vc6.0的spy++可以这个对话框的一些信息,比如HANDLE  name  class  还有这个窗口所在的线程ID和进程ID

,有了线程ID能不能得到线程开始的地址呢? 能,XueTr能够根据TheadID获取到线程的开始地址,网上看了下相关资料,是用 ZwQuerySystemInformation的9号实现的。找到线程开始的地址,那么就离关键跳转不远了。呵呵。

posted @ 2012-09-03 19:41  shremie  阅读(408)  评论(0编辑  收藏  举报