<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>宝峰科技 - 软件调试</title>
    <link>https://wgbcw.com/forum-47-1.html</link>
    <description>Latest 20 threads of 软件调试</description>
    <copyright>Copyright(C) 宝峰科技</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Tue, 12 May 2026 23:48:20 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://wgbcw.com/static/image/common/logo_88_31.gif</url>
      <title>宝峰科技</title>
      <link>https://wgbcw.com/</link>
    </image>
    <item>
      <title>OD 解析EXE感染型木马文件7a3e0f74.exe</title>
      <link>https://wgbcw.com/thread-3957-1-1.html</link>
      <description><![CDATA[分析环境：1、虚拟机环境VMware? Workstation_10.0.0 build-1295980  2、操作系统win2003sp2  3、无杀软环境
      第一步：查壳和脱壳，先把壳解决了更容易分析：


      再看下区段：

      不难看出应该是双壳或者有可能是伪装壳 ASPack 2.12 和 UPX ，两者 ...]]></description>
      <category>软件调试</category>
      <author>潇潇</author>
      <pubDate>Fri, 08 May 2015 15:07:34 +0000</pubDate>
    </item>
    <item>
      <title>OD 分析全盘EXE感染型木马病毒，小红伞报 TR/Crypt.XPACK.Gen</title>
      <link>https://wgbcw.com/thread-3956-1-1.html</link>
      <description><![CDATA[前段时间不小心运行了一个加壳工具，结果除系统盘外几乎所有的EXE文件全被感染了……记得几年前感染过一次，也是除系统盘以外的所有EXE感染，但几年前被感染后的EXE文件只要在虚拟机里运行一次，就会恢复出非感染文件，所以那次感染之后，需用到的程序中EXE文件 ...]]></description>
      <category>软件调试</category>
      <author>潇潇</author>
      <pubDate>Mon, 04 May 2015 18:39:00 +0000</pubDate>
    </item>
    <item>
      <title>TP双击调试</title>
      <link>https://wgbcw.com/thread-3405-1-1.html</link>
      <description><![CDATA[1: 先用VirtualKD连接虚拟机,然后进入游戏

2: kd&gt; bp KdDisableDebugger         (对KdDisableDebugger下断)

3: kd&gt; eb  KdDisableDebugger 0xc3                (直接修改函数头，让其返回,按F10)

返回后结果：
ee0abfca a16ccb0bee      mov     eax,dword ptr [Te ...]]></description>
      <category>软件调试</category>
      <author>没事去看雪</author>
      <pubDate>Thu, 09 May 2013 09:47:53 +0000</pubDate>
    </item>
    <item>
      <title>针对某游戏保护DebugPort清零的一次逆向</title>
      <link>https://wgbcw.com/thread-3398-1-1.html</link>
      <description><![CDATA[标 题: 【原创】针对某游戏保护DebugPort清零的一次逆向。
作 者: 悲歌
时 间: 2012-05-14,11:04:57
链 接: http://bbs.pediy.com/showthread.php?t=150642

第一次发帖。LZ很菜的哦。大牛请忽略本帖。
首先还是先了解一下DebugPort吧，百度之后得到了如下结果

------- ...]]></description>
      <category>软件调试</category>
      <author>346022142</author>
      <pubDate>Fri, 03 May 2013 04:54:20 +0000</pubDate>
    </item>
    <item>
      <title>系统默认调试器设置方法解说</title>
      <link>https://wgbcw.com/thread-1265-1-1.html</link>
      <description><![CDATA[通过改注册表可以解决, 具体操作如下: 
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\AeDebug  
  \&quot;Auto\&quot;=\&quot;0\&quot;  
  \&quot;Debugger\&quot;=\&quot;\\\&quot;D:\\\\Program  Files\\\\Microsoft  Visual  Studio\\\\Common\\\\MSDev98\\\\Bin\\\\msdev.exe\\\&quot;  -p  %ld  -e  %ld]]></description>
      <category>软件调试</category>
      <author>潇潇</author>
      <pubDate>Wed, 03 Aug 2011 16:01:07 +0000</pubDate>
    </item>
    <item>
      <title>OD里SHIFT+F4条件断点用法篇</title>
      <link>https://wgbcw.com/thread-1043-1-1.html</link>
      <description><![CDATA[发帖人:pjb
时 间: 2005-08-24 20:25 
原文链接:http://bbs.pediy.com/showthread.php?threadid=16494 
详细信息: 

高手就不必看了~,若有错误的地方请指正!


先说一点   ALT+L 看记录~

在某条语句上按了SHIFT+F4后出现了个对话框,

 
1)第一行是\&quot;条件\&quot;: 要输入的肯定 ...]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Fri, 03 Dec 2010 05:13:20 +0000</pubDate>
    </item>
    <item>
      <title>调试逆向的八个要点</title>
      <link>https://wgbcw.com/thread-1041-1-1.html</link>
      <description><![CDATA[下面谈到了一些在学习解密过程中经常遇到的问题，根据经验简单给大家谈一谈。这些问题对于初学者来说常常是很需要搞明白的，根据我个人学习经历，如果你直接照着很多破解教程去学习的话，多半都会把自己搞得满头的雾水，因为有很多的概念要么自己不是很清楚，要么 ...]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Fri, 03 Dec 2010 04:57:50 +0000</pubDate>
    </item>
    <item>
      <title>OD中常用断点</title>
      <link>https://wgbcw.com/thread-1040-1-1.html</link>
      <description><![CDATA[拦截窗口：
bp CreateWindow 创建窗口 
bp CreateWindowEx(A) 创建窗口 
bp ShowWindow 显示窗口 
bp UpdateWindow 更新窗口 
bp GetWindowText(A) 获取窗口文本 
拦截消息框：
bp MessageBox(A) 创建消息框 
bp MessageBoxExA 创建消息框 
bp MessageBoxIndirect(A) 创 ...]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Fri, 03 Dec 2010 04:37:56 +0000</pubDate>
    </item>
    <item>
      <title>破解常见反汇编代码</title>
      <link>https://wgbcw.com/thread-1039-1-1.html</link>
      <description><![CDATA[1)经典比较组合,常为注册码出现处(by programhunter) 
1 [mw_shl_code=asm,true]mov   eax [       ]   ;这里可以是地址，也可以是其它寄存器mov   edx [       ]  ; 同上   通常这两个地址就储存着重要信息 
call 00?????? 
test eax eax 
jz(jnz) [/mw_shl_code]
2 
[ ...]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Fri, 03 Dec 2010 04:35:56 +0000</pubDate>
    </item>
    <item>
      <title>软件破解常用断点和方法整理</title>
      <link>https://wgbcw.com/thread-1038-1-1.html</link>
      <description><![CDATA[C类语言破解
1、bp MessageBoxA(W)(断对话框)---Ctrl+N
2、Point-H法
3、bp GetDlgItem/GetWindowTextA(W)/GetWindowTextLengthA(W) (断输入框)
4、字符串法---插件/搜索所有参考文本

Delphi/BC++语言破解
1、DEDE结合PE Explorer找按妞事件
2、Point-H法
3、bp GetDlg ...]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Fri, 03 Dec 2010 02:48:13 +0000</pubDate>
    </item>
    <item>
      <title>vmp2.05 跳黑名单lpk源代码</title>
      <link>https://wgbcw.com/thread-1010-1-1.html</link>
      <description><![CDATA[lpk完整模板自己随便去找个吧，这里只贴跳黑名单的部分]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Fri, 19 Nov 2010 17:37:31 +0000</pubDate>
    </item>
    <item>
      <title>OllyDbg调试工具介绍</title>
      <link>https://wgbcw.com/thread-1004-1-1.html</link>
      <description><![CDATA[OllyDbg 是一种具有可视化界面的 32 位汇编-分析调试器。它的特别之处在于可以在没有源代码时解决问题，并且可以处理其它编译器无法解决的难题。

Version 1.10 是最终的发布版本。 这个工程已经停止，我不再继续支持这个软件了。但不用担心：全新打造的 OllyDbg 2.00  ...]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Thu, 18 Nov 2010 15:36:19 +0000</pubDate>
    </item>
    <item>
      <title>PE文件格式祥解</title>
      <link>https://wgbcw.com/thread-955-1-1.html</link>
      <description><![CDATA[摘要：
由于 Win32 的降临，微软对于 OBJ 和 EXE （DLL ）格式做了全盘的改变。这些改变建立在其它操作系统上的既成结果，使微软得以节省时间。改头换面的主要目的是为了强化在不同平台之间的可移植性。COFF OBJ 格式在 Win32 诞生之前就存在了。PE 格
式则是 COFF 格式 ...]]></description>
      <category>软件调试</category>
      <author>admin</author>
      <pubDate>Mon, 01 Nov 2010 05:19:57 +0000</pubDate>
    </item>
    <item>
      <title>一个Dll型Crackme的轻松KO</title>
      <link>https://wgbcw.com/thread-930-1-1.html</link>
      <description><![CDATA[附件中文件列表及说明:
   |-- chkreg.dll                 核心注册DLL
   |-- crackme.exe             主程序
   |-- Loader-crackme.exe LagLoader生成的补丁

Crack标准:
输入用户名和密码后,点击\&quot;注册\&quot;,显示“注册成功”提示框

文首语:
Loader永远不会消失在crac ...]]></description>
      <category>软件调试</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:42:38 +0000</pubDate>
    </item>
    <item>
      <title>修改VMware虚拟机硬盘序列号ID</title>
      <link>https://wgbcw.com/thread-928-1-1.html</link>
      <description><![CDATA[VMware新建虚拟系统后默认的硬盘序列号都是空的，有些程序需要读取序列号，于是不得不自己来修改VMware硬盘序列号了，方法如下：

1.把diskid.exe、hookDiskID.exe拷贝到虚拟系统里，并运行diskid.exe可以查看虚拟磁盘的ID为00000000000000000001，然后运行hookDiskID.e ...]]></description>
      <category>软件调试</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:30:01 +0000</pubDate>
    </item>
    <item>
      <title>OD与IDA联合逆向还原C程序</title>
      <link>https://wgbcw.com/thread-926-1-1.html</link>
      <description><![CDATA[【文章标题】: OD与IDA联合逆向还原C程序 !
【文章作者】: 莱莉
【软件名称】: C程序
【软件大小】: 28.0 KB
【下载地址】: 见以下附件 
【编写语言】: Microsoft Visual C++ 6.0
【使用工具】: PEID,OD,IDA
【操作平台】: D-Windows XP3
【程序介绍】: 供大家学习交流 ...]]></description>
      <category>软件调试</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:19:10 +0000</pubDate>
    </item>
    <item>
      <title>UgDbg调试器简单使用说明</title>
      <link>https://wgbcw.com/thread-919-1-1.html</link>
      <description><![CDATA[这个调试器是Ring3的，不是Ring0的，有点失望
不过Ring3也有ring3的好处，那就是随时可以开始调试，随时可以退出调试器
毕竟是新的调试器，功能不全也是很正常的，呵呵。。。

一，配置文件 sample.cfg 说明
WindowSizeX = 800;     //整个调试窗口宽度
WindowSizeY = 6 ...]]></description>
      <category>软件调试</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 14:44:48 +0000</pubDate>
    </item>
    <item>
      <title>经典之巧用反汇编代码写注册机</title>
      <link>https://wgbcw.com/thread-914-1-1.html</link>
      <description><![CDATA[经典之巧用反汇编代码写注册机
【文章标题】: 经典之巧用反汇编代码写注册机
【文章作者】: BeyondMe
【作者邮箱】: 
【作者主页】: http://hi.baidu.com/beyond0769
【软件名称】: Ace DVD Backup 1.2.32
【下载地址】: http://download.it168.com/04/0407/17404/17404 ...]]></description>
      <category>软件调试</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 14:12:12 +0000</pubDate>
    </item>
    <item>
      <title>练习从OD中提取代码写注册机</title>
      <link>https://wgbcw.com/thread-913-1-1.html</link>
      <description><![CDATA[【文章标题】: 练习从OD中提取代码做注册机
【文章作者】: diype
【软件名称】: 小榕的黑客字典
【下载地址】: 自己搜索下载
【编写语言】: ASM
【使用工具】: OD，RadASM
【操作平台】: windowsXP sp2
【作者声明】: 只是感兴趣，没有其他目的。失误之处敬请诸位大侠赐 ...]]></description>
      <category>软件调试</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 14:08:31 +0000</pubDate>
    </item>
    <item>
      <title>网络验证破解方法</title>
      <link>https://wgbcw.com/thread-908-1-1.html</link>
      <description><![CDATA[通过IRIS监听验证过程，发现他的验证过程基于http协议，服务器端为asp，可以用比较简单的方法实现模拟验证服务器
他的详细验证过程如下
软件启动 
请求返回字符串 3.45 （比较软件本身版本号,=3.45则不提示升级）
获取硬盘物理序号并按照一定的规则转换成硬件码 (结果为 ...]]></description>
      <category>软件调试</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 13:18:49 +0000</pubDate>
    </item>
  </channel>
</rss>