OD用脚本下断

//start
       DBH //隐藏OD
       bd  //清除普通断点
       bphwc   //清除硬件断点

       GMA "XXXXXXX", MODULEBASE
       var offset
       mov offset, 11ba9
       add offset, $RESULT
       bp offset

loop:  
       run
       var psrc
       mov psrc,[esp+4]
       var pdst
       mov pdst,[esp]
       var dw
       mov dw, [psrc]
       log dw
       cmp dw, 28000200
       jne loop
       step

       bphws pdst, "r"
       bd offset
       run
       ret

你可能感兴趣的:(OD用脚本下断)