he GetModuleHandleA
bp GetCurrentThreadId
字符串
bp GetDlgItemTextA(W) ****
bp GetDlgItemInt
bp GetWindowTextA(W) ****
bp GetWindowWord
bmsg XXXX wm_gettext
對話框
bp MessageBeep
bp MessageBoxA(W) ****
bp MessageBoxExA(W)
bp DialogBoxParamA(W)
bp GreateWindowExA(W)
bp ShowWindow
bp UpdateWindow
bmsg XXXX wm_command
註冊表相關
bp RegCreateKeyA(W)
bp RegDeleteKeyA(W)
bp RegQueryValueA(W)
bp RegCloseKey
bp RegOpenKeyA(W) ****
時間相關
bp GetLocalTime
bp GetFileTime
bp GetSystemtime
CD-ROM或磁盤相關
bp GetFileAttributesA(W)
bp GetFileSize
bp GetDriveType
bp GetLastError
bp ReadFile
bpio -h (CD-ROM端口地址) R
軟件狗
bpio -h 278R
bpio -h 378R
INI初始化文件相關
bp GetPrivateProfileStringA ****
bp GetPrivateProfileInt
bp WritePrivateProfileString
bp WritePrivateProfileInt
文件訪問相關
bp ReadFile
bp WriteFile
bp CreateFileA ****
bp SetFilePointer
bp GetSystemDirectory
訪問註冊表類常用API
bp RegOpenKeyA 打開一個現有的註冊表項 ****
bp RegOpenKeyExA 打開一個現有的註冊表項 ****
bp RegCreateKeyA 在指定的項下創建或打開一個項
bp RegCreateKeyExA 在指定項下創建新項的更復雜的方式
bp RegDeleteKeyA 刪除現有項下方一個指定的子項
bp RegDeleteValueA 刪除指定項下方的一個值
bp RegQueryValueA 獲取一個項的設置值
bp RegQueryValueExA 獲取一個項的設置值
bp RegSetValueA 設置指定項或子項的值
bp RegSetValueExA 設置指定項的值
bp RegCloseKey 關閉系統註冊表中的一個項(或鍵)
訪問文件類常用API
bp CreateFileA 打開和創建文件、管道、郵槽、通信服務、設備以及控制檯 ****
bp OpenFile 這個函數能執行大量不同的文件操作
bp ReadFile 從文件中讀出數據
bp ReadFileEx 與ReadFile相似,只是它只能用於異步讀操作,幷包含了一個完整的回調