能力值:
( LV2,RANK:10 )
|
-
-
2 楼
检查你是否下了断点,硬件断点和内存断点
|
能力值:
( LV9,RANK:490 )
|
-
-
3 楼
消息循环。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不懂
路过
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
petnt 是专家 请指点一下 怎么正确设置断点
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
看雪好大的名气啊 怎么没人帮帮我 好郁闷 我qq297488660,我联系petnt,也没回音啊 我才来这里,不懂怎么联系高手 好郁闷。。。。。
|
能力值:
(RANK:280 )
|
-
-
7 楼
似乎是个无限循环,除非收到了WM_PAINT,否则不会继续执行下去
while (PeekMessage(&msg, 0, WM_PAINT, WM_PAINT, PM_REMOVE|PM_NOYIELD))
调试程序不是要每个调用都步入,需要不断总结以有选择的分析
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
楼上说的么错,这段代码是个消息循环,如果不清楚先去看windows编程之类的书籍,要分析一个软件总要自己会写软件吧。
消息循环简单说就是处理你这个指定窗口的函数,程序的窗口发生什么变化,都在该函数中进行处理,lz找到的只是消息循环的代码,要解决问题先要找到真正的消息处理函数
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
程序是这样的
主程序 输入文字 比如:你好
我点发送按钮
程序会打开另外一个程序把 你好+“什么什么公司发送” 一起发送到这另一个程序的窗口上
不想让它加这个尾巴 怎么加这个断点?请大侠帮忙。
有愿意探讨的吗 ?我觉得好难
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
楼上的!!你的口气太欧曼了!小菜鸟找你你就t人家。什么意思!!!!
|
能力值:
(RANK:260 )
|
-
-
11 楼
其实不是傲慢,是告诉楼主,要踏踏实实地老老实实地学技术,把基础知识搞清楚了再来研究。
软件工程,包括逆向软件工程,不可能速成,也不是为了带来利益而进行了。
如果你不是从技术当作出发点,就想要“速成",以为逆向就是”破解“,为了破解而分析,
你就走错路了。
像楼主这样的,看到PeekMessage这样的API都不知道是什么东西的,他对Windows程序的消息机理根本不了解。
不要以为知道了一些汇编指令的用途,会用反汇编工具,就可以去逆向分析别人的软件。
我的观点是,没有纯粹的”逆向“,”逆向“是为”正向“服务的,因此,你必须对方软件开发的基本常识有所了解才行,否则根据谈不上分析,因为你都不知道你分析的是什么。
声明:我的话不是贬低什么或批评什么,只是给那些还找不到方向的新人一些启发,听之,或不听之,同意不同意,随意。你觉得有一点道理,我就很高兴。你觉得我无理,我也没意见。
说说楼主的问题。
PeekMessage的参数指令了要抽取的消息就是WM_PAINT,那么你找到的这段代码基本没用,除非你要找的关键算法位于重会窗口的功能中。
如果真是这样,我告诉你往下分析的思路。
先用在任务栏上点一下目标程序,让Windows给它发一个消息,再回到OD中,这次跟到PeekMessage时,应该能从消息队列中取出一条消息,程序的流程也会跳出循环。
先慢点往下走,先分析一下Peek出的MSG结构体,从中找到窗口的句柄,MSG结构的定义,自己查MSDN,在OD中打开窗口浏览页面,找到对应的窗口的窗口过程WndProc,下断。
然后回到CPU窗口,F8之,如果程序没有使用反跟踪技术,比如SEH,那么在步过DispatchMessage时,便会在窗口过程中断下来。
接下面就可以分析在程序是如何响应消息的了。
祝你好运。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不懂
路过 还是支持你下
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
楼上的观点我接受,郁闷成这样哪里还有力气傲慢,都是朋友都是老师,只是遇到问题 解决不了 会很郁闷 很头晕的,呵呵。我说关心的消息并不在窗口上,是通过这个窗口向另外一个程序发送了消息后者别的什么信息,让另外一个程序的窗口上显示了 一串字符,并且控制另外这个程序的按扭,发这串文字发送出去。
|
|
|