黑客教你查询某人信息(教你用手机查对方通话

访客4年前黑客资讯851

一、SOFTICE 配制 虽然大部分 VB 程序仍调用 Win32 API 函数,但如想在 VB dll 运行库中设断的话,你就必须把 VB dll 运行库加入 SOFTICE 配制里去。具体你可参考第五课中的《 SOFTICE 安装及使用》。 下例是在 win95/98 下你把相关的 VB DLL 运行库加入 winice.dat 配制文件里。 ( 部分 ) ; 注意分号后是描述语言,不被执行。每次只装载需要的一种 VB dll ,更好不要同时装载两个以上,把要装载那种 VB dll 那一行的分号去掉,重新启动即可。另外,判断软件是何种 VB dll 有几种 *** ,最直接一种用 WDa *** 89 查看,还有一种 *** 是用十六进制工具打开程序观察。或用 SOFTICE 跟进去(用 bpx hmemcpy) ,稍转一圈,你观察一下调试窗口领空处会出现何种 VB DLL 即可。 ; EXP=c:\windows\system\msvbvm60.dll ; Visual Basic 6 ; EXP=c:\windows\system\msvbvm50.dll ; Visual Basic 5 ; EXP=c:\windows\system\vb40032.dll ; Visual Basic 4(32-bit) ; EXP=c:\windows\system\vb40016.dll   ;Visual Basic 4(16-bit) 较少见 ; EXP=c:\windows\system\vbrun300.dll ; Visual Basic 3 这样配制好后,重新启动,就可设 VB 运行库中各函数的断点了。 -------------------------------------------------------------------------------- 二、VB dll 常用函数 1 、字符处理函数 MultiByteToWideChar, rtcR8ValFromBstr, WideCharToMultiByte, __vbaStrCmp, __vbaStrComp, __vbaStrCopy, __vbaStrMove, __vbaVarTstNe . 注意:这些函数前的下划线 __ 是由两根短线 _ 组成的,不要弄错。 如果你是 crack VB6 程序,你应在断点前增加 msvbvm60! 。 如: bpx msvbvm60!__vbastrcomp 一些常用字符串函数: Val() 转换字符串为数字 Rtrim$() 去除字符串左边空格 Str$() 转换数字为字符串 Trim$() 去除字符串两边空格 Left$() 按要求从左取字符。例如: Left$(Theodolite, 4) = "Theo" Asc() 转换字符为 ANSI 编码 . 例如: Asc("A") = 65 注:65是ASCII码的十进制 Ltrim$() 去除字符串左边空格例如: Ltrim$Content$nbsp;(" Hello ") = "Hello " Chr$() 转换 ANSI 编码为字符 . 例如 Chr$(65) = "A" Right$() 按要求从右取字符 几个常用函数简介: 1、 __vbavartstne 如是在VB5中CALL MSVBVM50!___vbavartstne 进去后在0F04E351你将看到: push dword ptr [ebp+0c] ;Push address *真* serial 的地址 push dword ptr [ebp+10] ;Push address 你输入的serial地址 下命令:d ebp+0c 你将在数据窗口看到 4字节地址倒序排列,你再次D 地址(己纠正顺序的), 就可看到序列号了。 2、 __vbaR8Str 在 VB5中是如下情况: Push ebp-20 Call MSVBUM50.__vbaR8Str ;转换 string 到 Integer/Real fcomp qword ptr [00401028] ;数据比较 在这行fcomp qword ptr [00401028] Type: DL 00401028 将看到*real* serial #. DL 是显示 Long/real 型,SOFTICE默认时是DB状态。 3、 __vbastrcmp 例: :005BDC32 CALL [MSVBVM50!__VbaFreeVar] :005BDC38 MOV ESI,[EBP+08] :005BDC3B PUSH ESI :005BDC3E CALL [ECX+00000790] <-- 值返回到 EDX. :005BDC44 MOV EDX,[ESI+4C] <-- 输入的号码,但倒转 :005BDC47 MOV EAX,[005E0078] <-- 正确号码 :005BDC4C PUSH EDX :005BDC4D PUSH EAX <-- Push参数给 __vbaStrCmp. :005BDC4E CALL [MSVBVM50!__vbaStrCmp] <-- Visual Basic 字符串比较 :005BDC54 TEST EAX,EAX <-- 测试比较结果 :005BDC56 JNZ 005BDC64 <-- 不相等跳走 2 、警告窗口函数 rtcBeep, rtcGetPresentDate (time API), rtcMsgBox

相关文章

怎么强制注销支付宝(支付宝账户异常怎么解除)

  作为一种全国各地的消费支付手段,它在中国移动支付市场销售长久性占据行业垄断知名度。您可以依据支付宝具有线上支付、平常消费、日常日常生活支付、在网上汇钱,甚至投资理财服务。却不知道,有很多支付宝用户...

屈原为什么跳河自尽(屈原投江的原因是什么)

屈原为什么跳河自尽(屈原投江的原因是什么)

屈原为什么跳河自尽(屈原投江的原因是什么)屈原是战国末期的楚国人,虽出生于贵族家庭但是他与贵族人有着天壤之别,从不欺压百姓 屈原为什么跳河自尽(屈原投...

支付宝相互保怎么退出(越来越多的人退出相互宝)

支付宝相互保怎么退出(越来越多的人退出相互宝)

一句“帮助他人,守护自己;一人生病,大家出钱”,让无数人加入了这个便宜又实惠的保险组织。从最初的赞美到现在的质疑,越来越多的人在对相互宝发出提问,相互宝经历了什么? 从免费到付费 笔者是第一批受邀加入...

酒店住房记录能删除吗(公安查酒店住房记录)

酒店住房记录能删除吗(公安查酒店住房记录)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!随着互联网的发展,酒店的客人逐渐从离线转到在线,大部分订单都是在线完成的。在这种环境下,...

野外烧烤必备?野外烧烤清单列表

野外烧烤必备?野外烧烤清单列表

国庆长假有什么好去处呢?去旅游景点太多人,整天宅在家又太无聊,那不如约上几个朋友或带上家人到户外来一次野炊。远离城市的喧嚣,享受大自然的宁静,也是一次不错的假期享受。 户外野炊有很多玩法,可以是一次...

越加班越内卷?顶尖营销人都这么充电

越加班越内卷?顶尖营销人都这么充电

编辑导读:越来越快的糊口节拍,越来越长的上班时间,天天猖獗的输出促使许多营销人诉苦脑筋转不动了。在事情之余,我们可以通过影戏来给本身充电。本文作者从影戏中提炼出5个典范的营销模子,与各人分享。 加班...