根据窗口找关键代码的一种方法
窗口→线程ID→线程开始地址→关键代码
在破解一些软件的时候,程序经常会弹出一些对话框,说注册码不对啊之类的,用vc6.0的spy++可以这个对话框的一些信息,比如HANDLE name class 还有这个窗口所在的线程ID和进程ID
,有了线程ID能不能得到线程开始的地址呢? 能,XueTr能够根据TheadID获取到线程的开始地址,网上看了下相关资料,是用 ZwQuerySystemInformation的9号实现的。找到线程开始的地址,那么就离关键跳转不远了。呵呵。