INT 3斷點(diǎn),其機(jī)器碼是CCh,也常稱(chēng)為CC指令。
對(duì)MessageBoxA函數(shù)進(jìn)行的斷點(diǎn)檢測(cè):
FARPROC Uaddr;
BYTE Mark = 0;
(FARPROC&) Uaddr = GetprocAddress ( LoadLibrary("user32.dll"), "MessageBoxA");
Mark = *((BYTE*)Uaddr); //取MessageBoxA函數(shù)第一字節(jié)
if(Mark == 0xCC)
return TRUE;
posted on 2012-02-04 22:40
canaan 閱讀(598)
評(píng)論(0) 編輯 收藏 引用 所屬分類(lèi):
讀書(shū)筆記