首页
社区
课程
招聘
[旧帖] [求助]窗口消息断点,请教~~多谢 0.00雪花
发表于: 2007-9-10 20:48 4004

[旧帖] [求助]窗口消息断点,请教~~多谢 0.00雪花

2007-9-10 20:48
4004
找了很多资料,多谢了,
地址       区段       类型    (  名称                                    注释
0046E438   .rdata     输入    (    user32.DestroyWindow
0046E54C   .rdata     输入    (    user32.DispatchMessageA
0046E220   .rdata     输入    (    kernel32.EnterCriticalSection  //这个可以设置中断成功
0046E3EC   .rdata     输入    (    user32.GetDlgCtrlID
0046E43C   .rdata     输入    (    user32.GetDlgItem
0046E46C   .rdata     输入    (    user32.GetMessageA
0046E414   .rdata     输入    (    user32.GetMessagePos
0046E564   .rdata     输入    (    user32.PostMessageA
0046E48C   .rdata     输入    (    user32.PostQuitMessage
0046E5E0   .rdata     输入    (    user32.ShowWindow
0046E548   .rdata     输入    (    user32.TranslateMessage

0046E628   .rdata     输入         wininet.HttpOpenRequestA
0046E620   .rdata     输入         wininet.HttpQueryInfoA
0046E624   .rdata     输入         wininet.HttpSendRequestA

其他的都不成功,没有反映.wininet那几个,我是会使用的.设置中断,一样可以执行.

郁闷,我找了好多资料了.贴上来,向大家请教下.为什么那些函数拦截不成功?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 222
活跃值: (15)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
在输入里的函数未必会全被程序调用. 没调用的你怎么能断下来呢.
当然还有其它的原因就是程序并没有使用WIN32 API, 而是直接COPY代码出来运行了
2007-9-10 21:01
0
雪    币: 141
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那些函数,好象是win32程序必须的吧?
CreateWindow....等等
2007-9-10 21:38
0
雪    币: 222
活跃值: (15)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
程序可以把代码copy出来不经过系统调用, 所以你断不到
2007-9-10 21:39
0
雪    币: 141
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对于拷贝的代码,如何处理,
我需要中断 消息
2007-9-11 08:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
spy能找到的消息应该是能断下的消息。
2007-9-13 11:54
0
游客
登录 | 注册 方可回帖
返回
//