首页
社区
课程
招聘
[旧帖] [求助]OD跟踪按钮事件 0.00雪花
发表于: 2008-8-26 08:52 14229

[旧帖] [求助]OD跟踪按钮事件 0.00雪花

2008-8-26 08:52
14229
用OD跟踪一个程序,想要跟踪它点击一个按钮后是怎样处理的。
可是直接用OD打开程序,点按钮后OD跟踪不到,程序自己就一直执行下去了。
如果是先运行程序,然后再用OD附加到进程,则调不出程序界面,无法点按钮了。
请问大家有什么办法能跟进去没,谢谢!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
就证明你没有找对按钮事件!
2008-8-26 11:52
0
雪    币: 1079
活跃值: (4167)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
3
一针见血  
2008-8-26 13:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那能说的具体点吗?我比较菜,还不太会弄。
谢谢!
2008-8-27 08:00
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用工具找按钮事件把1```比如DEIPFI.VC++程序就可以用DEDE
2008-8-27 10:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
005BDC2C   $  55            PUSH EBP
005BDC2D   .  8BEC          MOV EBP,ESP
005BDC2F   .  51            PUSH ECX
005BDC30   .  8945 FC       MOV DWORD PTR SS:[EBP-4],EAX
005BDC33   .  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
005BDC36   .  C680 95000000>MOV BYTE PTR DS:[EAX+95],1
005BDC3D   .  33D2          XOR EDX,EDX
005BDC3F   .  55            PUSH EBP
005BDC40   .  68 D6DC5B00   PUSH SmartKni.005BDCD6
005BDC45   .  64:FF32       PUSH DWORD PTR FS:[EDX]
005BDC48   .  64:8922       MOV DWORD PTR FS:[EDX],ESP
005BDC4B   .  B8 3C4D5B00   MOV EAX,SmartKni.005B4D3C                ;  入口地址
005BDC50   .  E8 77F50300   CALL SmartKni.005FD1CC
005BDC55   .  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
005BDC58   .  8B40 38       MOV EAX,DWORD PTR DS:[EAX+38]
005BDC5B   .  85C0          TEST EAX,EAX
005BDC5D   .  74 5F         JE SHORT SmartKni.005BDCBE
005BDC5F   .  8B15 58059800 MOV EDX,DWORD PTR DS:[980558]            ;  SmartKni.00983ECC
005BDC65   .  8B12          MOV EDX,DWORD PTR DS:[EDX]
005BDC67   .  83EA 03       SUB EDX,3                                ;  Switch (cases 3..7)
005BDC6A   .  74 0E         JE SHORT SmartKni.005BDC7A
005BDC6C   .  83EA 04       SUB EDX,4
005BDC6F   .  75 10         JNZ SHORT SmartKni.005BDC81
005BDC71   .  C680 13020000>MOV BYTE PTR DS:[EAX+213],1              ;  Case 7 of switch 005BDC67
005BDC78   .  EB 07         JMP SHORT SmartKni.005BDC81
005BDC7A   >  B2 02         MOV DL,2                                 ;  Case 3 of switch 005BDC67
005BDC7C   .  E8 13ACFFFF   CALL SmartKni.005B8894
005BDC81   >  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]             ;  Default case of switch 005BDC67
005BDC84   .  8078 4B 00    CMP BYTE PTR DS:[EAX+4B],0
005BDC88   .  74 20         JE SHORT SmartKni.005BDCAA
005BDC8A   .  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
005BDC8D   .  8B40 38       MOV EAX,DWORD PTR DS:[EAX+38]
005BDC90   .  80B8 13020000>CMP BYTE PTR DS:[EAX+213],1
005BDC97   .  75 0A         JNZ SHORT SmartKni.005BDCA3
005BDC99   .  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
005BDC9C   .  E8 E3F8FFFF   CALL SmartKni.005BD584
005BDCA1   .  EB 07         JMP SHORT SmartKni.005BDCAA
005BDCA3   >  B2 01         MOV DL,1
005BDCA5   .  E8 BE9CFFFF   CALL SmartKni.005B7968                   ;  主Login出现
005BDCAA   >  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
005BDCAD   .  E8 E6FDFFFF   CALL SmartKni.005BDA98                   ;  调用USER FORM
005BDCB2   .  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
005BDCB5   .  80B8 8C000000>CMP BYTE PTR DS:[EAX+8C],0
005BDCBC   .^ 74 EC         JE SHORT SmartKni.005BDCAA
005BDCBE   >  33C0          XOR EAX,EAX
005BDCC0   .  5A            POP EDX
005BDCC1   .  59            POP ECX
005BDCC2   .  59            POP ECX
005BDCC3   .  64:8910       MOV DWORD PTR FS:[EAX],EDX
005BDCC6   .  68 DDDC5B00   PUSH SmartKni.005BDCDD
005BDCCB   >  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]
005BDCCE   .  C680 95000000>MOV BYTE PTR DS:[EAX+95],0
005BDCD5   .  C3            RETN                                     ;  RET 用作跳转到 005BDCDD

请高手解析一下.
2008-8-27 11:10
0
游客
登录 | 注册 方可回帖
返回
//