创作《算法分析实战篇和应用篇之提高(一)我的常用断点系统 》,顺手对该文 进行了翻译,前后共三个小时。 原E文地址: by Ricardo Narvaja http://www.redrival.com/immlep/doc/Punto_H_english.rar 作者 Ricardo Narvaja | 邮箱 ricnar22@millic.com.ar 时间 :22.Dec.2oo2 内容: 在Windows XP里用OllyDbg 学习使用与WIN98功效相似的万能断点法POINT H。 附件: Crackme v1.0 de Cruehead http://www.darmozjad.host.sk/import.php3 工具: OllyDbg 1.08b 教程正文 摘要 WIN98的万能断点BPX Hmemcpy众所周知。在WinXP系统中,有没有方法在OllyDbg中 再现破解巨星“BPX Hmemcpy”的独特魅力呢?通俗地说,就是:如何在被破解程序读取 你输入的用户名或注册码时断下的方法。本文就是教你如何将上述梦想变成现实。 XP万能断点(俗称point-h)对每台机器的系统是唯一的,可以在USER32.DLL里找到。 这种断点法适用于C++, VB, Delphi, ASM,或其他语言编写的程序。 在我的机器上如何找到这个神奇的point-h? 为了方便解说,我选了一个可以跨系统正常运行且十分简单的CRACK ME 做讲解的例子。 上面的附件里有下载。详细介绍如下: 1.在OD中打开附件下载的CRACK ME。 2.一般的方法:右键--〉查看模块--〉点USER32.DLL,右键--〉查找当前模块中的名称,相当于CTRL+N。 3.寻找Translatemessage,右键--〉条件记录断点。相当于SHIFT+F4。 译者注释:因文中工具OllyDbg 1.08b版本较老,我根据自己的理解和破解体会、试验, 采取了意译。(示范图1)。具体的2.和3.步骤与原文有出入,但易于操作和理解。 示范图2 注释1:在一些系统中,在条件记录断点设置界面,条件项中填:MSG==2