首页
社区
课程
招聘
[旧帖] OD调试扫雷,查找窗口函数,找不到 0.00雪花
发表于: 2014-2-7 13:23 5917

[旧帖] OD调试扫雷,查找窗口函数,找不到 0.00雪花

2014-2-7 13:23
5917
用OD调试扫雷,想跟踪下窗口函数截获一个消息,结果窗口函数的地址是这样的 就是FFFF开头的32位地址,就像图中那样,无法跟踪这个地址,也无法添加消息断点,添加了会像第二张图那样,求大神们给小弟解解那个难题,困扰了好几天了

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 227
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
0xFFFF0579这个地址在内核空间,应用程序无法访问,所以没法下断
说明这里自动取得的ClassProc地址不正确,需要自己手动定位
2014-2-7 14:45
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
怎么样手动定位啊??求大神再指点1 2
2014-2-7 15:17
0
雪    币: 503
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
注入后 GetWindowLong()应该可以
2014-2-7 20:22
0
雪    币: 274
活跃值: (348)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
在RegisterClass上下断,这个函数的参数是WNDCLASS结构体,结构体的第二个字段就是窗口处理函数的地址。
如果用的是RegisterClassEx函数,就要WNDCLASSEX的第三个字段。
2014-2-7 20:51
0
游客
登录 | 注册 方可回帖
返回
//