首页
社区
课程
招聘
[旧帖] 求助~请问用OD怎么查找到窗口过程函数? 0.00雪花
发表于: 2013-11-20 13:28 12703

[旧帖] 求助~请问用OD怎么查找到窗口过程函数? 0.00雪花

2013-11-20 13:28
12703
本人最近在联系OD的使用 看视频里 打开扫雷游戏 然后F9运行 再查看-->窗口 再在父窗口上右键跟随ClassProc 就到了窗口过程函数
为什么我照视频里这么做怎么就找不到呢 跟随了反汇编串口什么都没有 EIP指向7XXXXXX(和视频里的一样)
而且视频里的父窗口的地址是01001bc9  我的父窗口的地址是FFxxxxxx 这明显不对啊 这是怎么回事啊
是不是和OD设置 或者插件什么的有关啊  求高人指点啊

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 39
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在扫雷主窗口上的消息断点wm_COMMAND下断,就可以找到窗口过程
2013-11-26 09:40
0
雪    币: 704
活跃值: (657)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
设置消息断点,然后运行程序。程序一般会中断在窗口过程函数附近,找一找就会发现ACSII码“case”,上下看一看就找到了。
2013-12-2 18:24
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
插雷版本可能不一样吧。
2013-12-4 10:18
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你先暂停程序,然后看window窗口,此时就可以查到程序窗口。然后右键,下消息断点,编号是202.
2013-12-7 17:05
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢大家回复   我已经解决了  可能是系统的问题 我在公司的电脑上不行 但是在我的本上就可以  现在已经做出来啦  再次谢谢大家了
2013-12-13 11:33
0
雪    币: 5
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我也遇到了同样的问题。
2014-5-19 20:58
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不知道朋友这个问题怎么解决的,我换了好几个系统都不行
2014-9-9 22:47
0
雪    币: 5
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
换了台电脑和OD就好了。估计是系统或者是OD版本的问题。
2014-9-16 11:18
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
多来这里学学
2014-9-16 13:55
0
雪    币: 250
活跃值: (81)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
可能是热键冲突吧
2014-9-16 20:28
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
应该是od配置不同吧,我有几个版本的od,有的可以有的不行
2014-9-17 09:09
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习了!
2014-12-6 11:24
0
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
http://blog.csdn.net/u010497228/article/details/44002045

我再学习的时候也遇到了同样问题,看了这个帖子找到了clsproc
2015-4-10 12:32
0
雪    币: 222
活跃值: (729)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
要看是普通窗口还是对话框,简单的对话框,下断点CreateDialogParamA或者DialogBoxParamA.窗口的话RegisterClassA,这里只是简单的一些调用,深层次的API你可以顺着去查查
2015-4-10 20:53
0
游客
登录 | 注册 方可回帖
返回
//