【轉】OllyDbg中常用斷點

he GetModuleHandleA

bp GetCurrentThreadId

 

字符串
bp GetDlgItemTextA(W) ****
bp GetDlgItemInt
bp GetWindowTextA(W) ****
bp GetWindowWord
bmsg XXXX wm_gettext

對話框
bp MessageBeep
bp MessageBoxA(W) ****
bp MessageBoxExA(W)
bp DialogBoxParamA(W)
bp GreateWindowExA(W)
bp ShowWindow
bp UpdateWindow
bmsg XXXX wm_command

註冊表相關
bp RegCreateKeyA(W)
bp RegDeleteKeyA(W)
bp RegQueryValueA(W)
bp RegCloseKey
bp RegOpenKeyA(W) ****

時間相關
bp GetLocalTime
bp GetFileTime
bp GetSystemtime

CD-ROM或磁盤相關
bp GetFileAttributesA(W)
bp GetFileSize
bp GetDriveType
bp GetLastError
bp ReadFile
bpio -h (CD-ROM端口地址) R

軟件狗
bpio -h 278R
bpio -h 378R

INI初始化文件相關
bp GetPrivateProfileStringA      ****
bp GetPrivateProfileInt
bp WritePrivateProfileString
bp WritePrivateProfileInt

文件訪問相關
bp ReadFile
bp WriteFile
bp CreateFileA      ****
bp SetFilePointer
bp GetSystemDirectory

訪問註冊表類常用API
bp RegOpenKeyA      打開一個現有的註冊表項      ****
bp RegOpenKeyExA      打開一個現有的註冊表項 ****
bp RegCreateKeyA 在指定的項下創建或打開一個項
bp RegCreateKeyExA 在指定項下創建新項的更復雜的方式
bp RegDeleteKeyA 刪除現有項下方一個指定的子項
bp RegDeleteValueA 刪除指定項下方的一個值
bp RegQueryValueA 獲取一個項的設置值
bp RegQueryValueExA 獲取一個項的設置值
bp RegSetValueA 設置指定項或子項的值  
bp RegSetValueExA 設置指定項的值
bp RegCloseKey 關閉系統註冊表中的一個項(或鍵)

訪問文件類常用API
bp CreateFileA 打開和創建文件、管道、郵槽、通信服務、設備以及控制檯      ****
bp OpenFile 這個函數能執行大量不同的文件操作
bp ReadFile 從文件中讀出數據  
bp ReadFileEx 與ReadFile相似,只是它只能用於異步讀操作,幷包含了一個完整的回調

 
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章