谢谢楼主
分析的很详细,分析水印得文章可不多啊。很值得学习。
哦
天涯
这个可真是好呀
学习
为什么我在《去水印》下断点后堆栈里没有出现
0012E02C 033A236C/CALL 到 CreateFileA 来自 tx13_bmp.033A2366
0012E030 03361FC4|FileName = "C:\windows\system32\worddf9.bmp"
这个地方呢??
原帖由 千江月 于 2009-4-2 22:39 发表 https://www.chinapyg.com/images/common/back.gif
为什么我在《去水印》下断点后堆栈里没有出现
0012E02C 033A236C/CALL 到 CreateFileA 来自 tx13_bmp.033A2366
0012E030 03361FC4|FileName = "C:\windows\system32\worddf9.bmp"
这个地方呢??
注意是多次F9,留意堆栈变化
不知道可以用查找地址常量来找相似点爆破不。去水印方法确实不错
长见识了,谢谢楼主。
重要明白点水印这样搞了
学习了,很详细!
学习ing ,谢谢分享!风球兄的东西和囊式受用啊!