随笔 - 46  文章 - 39  trackbacks - 0
<2011年8月>
31123456
78910111213
14151617181920
21222324252627
28293031123
45678910

常用链接

留言簿(2)

随笔分类

随笔档案

友情链接

搜索

  •  

最新评论

阅读排行榜

评论排行榜

INT 3断点,其机器码是CCh,也常称为CC指令。

对MessageBoxA函数进行的断点检测:
FARPROC Uaddr;
BYTE Mark = 0;
(FARPROC&) Uaddr = GetprocAddress ( LoadLibrary("user32.dll"), "MessageBoxA");
Mark = *((BYTE*)Uaddr);                //取MessageBoxA函数第一字节
if(Mark == 0xCC)
  return TRUE;
posted on 2012-02-04 22:40 canaan 阅读(571) 评论(0)  编辑 收藏 引用 所属分类: 读书笔记