我是逆向工程的初学者,所以任何帮助将不胜感激。如果已经有人问过类似的问题或者这是一个愚蠢的问题,我深表歉意,但我找不到任何东西。
我曾尝试使用 x32dbg 和 ollydbg
我正在尝试解密从游戏中发出的数据包。我首先找到了 Winsock 的 SEND 函数。我在游戏内置的聊天功能中发送消息以发送数据包,然后向后追踪试图找到数据包未加密的点。我发现自己在 ntdll.dll 导入中。
我尝试在 ntdll.dll 中设置断点,但调试器会在我发送数据包之前立即在断点处暂停。我尝试按“运行”,但它会立即再次暂停。我不确定这是否意味着 ntdll.dll 一直被使用,或者它是否有反调试器..或者我只是在做完全错误的事情。
有没有办法让我只中断 SEND 数据包?对于这种情况的任何建议将不胜感激。