-
-
[原创]逆向RegisterClass
-
发表于: 2011-9-7 18:44 6221
-
菜鸟级别的,高手就不用看了,欢迎指导。
心血来潮逆了下RegisterClass,结果RegisterClass--->RegisterClassExWOW--->NtUserRegisterClassExWOW--->System Call
本来只打算逆RegisterClass的,结果主要逻辑在RegisterClassExWOW中,逆了大部分,应该能管中窥豹了。RegisterClassExWOW中有些变量类型不是很清楚(指针、句柄或整型),我权且当int了。System Call部分没看。
ATOM WINAPI RegisterClassA(__in const WNDCLASSA *lpWndClass) { WNDCLASSEXA wcex; wcex.cbSize = sizeof(WNDCLASSEX); // 30h memcpy(((char *)&wcex) + 4, lpWndClass, sizeof(WNDCLASS)); wcex.hIconSm = NULL; return RegisterClassExWOWA(&wcex, 0, 0, 0x100); }
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏记录
参与人
雪币
留言
时间
伟叔叔
为你点赞~
2024-5-31 02:09
心游尘世外
为你点赞~
2024-3-4 05:10
飘零丶
为你点赞~
2024-2-25 00:24
QinBeast
为你点赞~
2024-1-31 00:04
shinratensei
为你点赞~
2024-1-23 04:05
一笑人间万事
为你点赞~
2023-3-7 01:22
赞赏
他的文章
谁下载
kanxue
ziding
throb
KuNgBiM
aj3423
moodykeke
sunsjw
asd
chadd
luohb
cntrump
cvcvxk
xicao
firabcd
红尘岁月
ylhhch
icelyz
hwfdvd
啤酒肚
Jobcrazy
是不是?
疯子
pandaforum
xiejienet
痞子辉
xingjunjie
enze
冷煞xiaosan
JohnsonGuo
yangbing
cyanwind
孟贤
哈哈在世
astroid
stonevx
独自修行
yuling
xie风腾
flashciwei
chinarenjf
kissbill
听雨前缘
ronging
张相公
金罡
木叶ss
李家成好
老氓子
tokiii
demoscene
pencil
StudyRush
wangweilll
joeyye
yarpee
U士回
hezhang
JustNowRen
ycmint
gagmeng
zhouws
benhua
永锋
qqbwz
crazyearl
HelloJuly
shuax
风的独白
hackerlzc
xuedimicai
honhei
夜Wang
deeRix
xjg数据
Finalcheat
天高
sotired
noNumber
testCode
moonflow
wyplyj
dEARMoON
uxll
yyczmp
idaod
jmzlym
看原图
赞赏
雪币:
留言: