首页
社区
课程
招聘
[原创]断点-你需要了解的一切(六)-消息断点
发表于: 2018-5-4 16:28 10947

[原创]断点-你需要了解的一切(六)-消息断点

2018-5-4 16:28
10947

消息断点是对条件记录断点的应用,是针对一个特殊函数:winproc函数的 Message 参数设置的件记录断点 。本讲可视为对条件记录断点的实战。

调试器:OllyDbg

环境:win7 64位真机

原理:windows是基于消息的操作系统,每一个消息都按照相同的格式被写入一个结构体,这个结构体叫MSG。消息发生后windows把该结构体传给WinProc函数,用它来执行消息处理功能。每一个窗口有不同控件,一个窗口至少一个消息循环。

如何设置消息断点:

先把程序运行起来,让软件的主界面显示出来。打开感兴趣的窗口。


输入假码后不要点击回车,保持现状;


接着来到点击W窗口,里面什么都没有


刷新一下;


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 5
支持
分享
最新回复 (8)
雪    币: 465
活跃值: (667)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
有没有od2.01版的消息断点介绍说明?谢谢
2018-5-4 17:33
0
雪    币: 8715
活跃值: (8619)
能力值: ( LV13,RANK:570 )
在线值:
发帖
回帖
粉丝
3
很抱歉,我没有这方面的资料能提供给您。
2018-5-6 11:20
0
雪    币: 6752
活跃值: (2963)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
.text代码段设置访问断点?依据什么下断
2018-5-9 11:31
0
雪    币: 8715
活跃值: (8619)
能力值: ( LV13,RANK:570 )
在线值:
发帖
回帖
粉丝
5
.text通常是主程序代码段,从系统领空执行完毕后会返回主程序,而主程序在.text段中存储
2018-5-9 11:52
0
雪    币: 222
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
'打开感兴趣的窗口'
2018-8-23 16:54
0
雪    币: 2391
活跃值: (309)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
支持
2018-10-31 10:42
0
雪    币: 197
活跃值: (117)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
ssarg 有没有od2.01版的消息断点介绍说明?谢谢
一样的
2021-12-11 20:58
0
雪    币: 4215
活跃值: (6203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有收获,谢谢
2022-4-9 13:05
0
游客
登录 | 注册 方可回帖
返回
//