消息断点是对条件记录断点的应用,是针对一个特殊函数:winproc函数的 Message 参数设置的件记录断点 。本讲可视为对条件记录断点的实战。
调试器:OllyDbg
环境:win7 64位真机
原理:windows是基于消息的操作系统,每一个消息都按照相同的格式被写入一个结构体,这个结构体叫MSG。消息发生后windows把该结构体传给WinProc函数,用它来执行消息处理功能。每一个窗口有不同控件,一个窗口至少一个消息循环。
如何设置消息断点:
先把程序运行起来,让软件的主界面显示出来。打开感兴趣的窗口。
输入假码后不要点击回车,保持现状;
接着来到点击W窗口,里面什么都没有
刷新一下;
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
ssarg 有没有od2.01版的消息断点介绍说明?谢谢