有人早就在这个论坛寻求“OD跟踪按钮事件”,我是新人,没法回复,只能借这个宝地,发表一下我的方法。 (1)用OD装入程序运行起来,在OD里,选择菜单“查看”->“窗口”; (2)打开窗口面板,在所要的中断按钮右键,选“在ClassProc上设消息断点”; (3)“消息”里选“202 WM_LBUTTONUP”,按确定; (4)运行程序,按键在USER32中断; (5)在OD菜单里“查看”->“内存”,在自己程序的.text区断,按F2设置中断; (6)继续运行后,中断在自己的程序了; (7)继续分析,待续……
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课