首页
社区
课程
招聘
问一吓``我要跟入按下某个按钮后``要怎样下断啊?我是用OD的``
发表于: 2007-3-11 17:40 4270

问一吓``我要跟入按下某个按钮后``要怎样下断啊?我是用OD的``

2007-3-11 17:40
4270
问一吓``我要跟入按下某个按钮后``要怎样下断啊?我是用OD的``

我想在按了某个按钮后断下来``我知道这个按钮的caption和classname``要怎样下断?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
找到方法了``就是在跟到创建窗口那里``然后 看窗口函数的地址``我现在想问的是``怎样对一个地址下断```就是程序运行到那个函数的地址就断下来``请问啊
2007-3-11 18:27
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在命令行  bp xxx  

bp LoadLibraryA
bp OpenMutexA
bp GetModuleHandleA
bp GetProcAddress
BP VirtualProtect
2007-3-11 20:01
0
雪    币: 47147
活跃值: (20405)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
看看这篇文章:http://bbs.pediy.com/showthread.php?s=&threadid=20078
2007-3-11 20:07
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢上面两位朋友啦!问题解决了!

我现在调试一个程序``跟到了某个函数里``遇到些问题``看如下
0055FA02  |.  50            push    eax                              ; /pWndClass = 0012FCEC
0055FA03  |.  FF15 6C235F00 call    dword ptr [<&USER32.RegisterClas>; \RegisterClassA

这样的话``eax里保存的是pWndClass这个变量的指针``指针的地址是12FCEC,然后我跑到OD的主界面右下角那个窗口里,Ctrl+G,跑到12FCEC,看到
0012FCEC   00000008
0012FCF0   0055F810  入口地址

这样看来``肯定不是WNDCLASSEX的内容``因为第一个肯定是WNDCLASSEX的长度``那是什么呢?
估计两个地址表示的是一个变量```然后我合起来``是8F810..跟到这里就有点郁闷了```请教啊``怎样可以找到pWndClass内容的地址
2007-3-11 20:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
学习学习ING~呵呵 高手如云啊
2007-3-11 23:52
0
游客
登录 | 注册 方可回帖
返回
//