摘要: 窗口→线程ID→线程开始地址→关键代码在破解一些软件的时候,程序经常会弹出一些对话框,说注册码不对啊之类的,用vc6.0的spy++可以这个对话框的一些信息,比如HANDLE name class 还有这个窗口所在的线程ID和进程ID,有了线程ID能不能得到线程开始的地址呢? 能,XueTr能够根据TheadID获取到线程的开始地址,网上看了下相关资料,是用 ZwQuerySystemInformation的9号实现的。找到线程开始的地址,那么就离关键跳转不远了。呵呵。 阅读全文
posted @ 2012-09-03 19:41 shremie 阅读(411) 评论(0) 推荐(0) 编辑