随笔 - 46  文章 - 39  trackbacks - 0
<2016年7月>
262728293012
3456789
10111213141516
17181920212223
24252627282930
31123456

常用链接

留言簿(2)

随笔分类

随笔档案

友情链接

搜索

  •  

最新评论

阅读排行榜

评论排行榜

INT 3断点,其机器码是CCh,也常称为CC指令。

对MessageBoxA函数进行的断点检测:
FARPROC Uaddr;
BYTE Mark = 0;
(FARPROC&) Uaddr = GetprocAddress ( LoadLibrary("user32.dll"), "MessageBoxA");
Mark = *((BYTE*)Uaddr);                //取MessageBoxA函数第一字节
if(Mark == 0xCC)
  return TRUE;
posted on 2012-02-04 22:40 canaan 阅读(534) 评论(0)  编辑 收藏 引用 所属分类: 读书笔记

只有注册用户登录后才能发表评论。
网站导航: 博客园   IT新闻   BlogJava   知识库   博问   管理