[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
gamehack 可能是MessageBoxW也可能是没有使用这个API,不是只有这一个API的,像DELPHI BCB这种,默认的SHOWMESSAGE,就不会调用这个API!
拍拖 不要下断点在MessageBoxA的函数入口出,偏移下呢。 还有你要确认弹提示框的是VMP的还是加壳后的程序的,可能调用的不是MessageBoxA的版本。
拍拖 消息框弹出后点OD的暂停。然后查看“调用堆栈”视图,看下调用的是哪个MessageBox函数。 可以在MessageBox的返回代码上下断点,这样运行后点击消息框的确定就会断下来。