首页
社区
课程
招聘
[旧帖] [求助]OD断button事件问题 0.00雪花
发表于: 2009-1-1 20:53 5542

[旧帖] [求助]OD断button事件问题 0.00雪花

2009-1-1 20:53
5542
:引用jingulong大侠的文章
1 od 下运行程序,F12 暂停;
2 View菜单中选击Windows项,在打开的窗口中可以从Title栏看到目标按钮,从而找到它的Handle(xxxxxxxx) ;

对不同平台生成的程序,分别处理:

一、VB, Delphi, CBuilder 程序:
3 在CallWindowProcA入口下条件断点: [esp+8]==xxxxxxxx && [esp+0c]==202;
4 F9继续程序,点击目标按钮,程序中断;
5 Alt+F4,在代码段(.text)上下访问断点;
6 F9执行程序,程序中断,
   1). VB程序中断在下面代码
     PUSH DWORD PTR DS:[EAX+EBX]              ; yyyyyyy
     上面[EAX+EBX]的值(yyyyyy)就是我们要找的位置。
-----------------------------------------------------------------------------------------------------
在CallWindowProcA入口下条件断点: [esp+8]==xxxxxxxx && [esp+0c]==202;    这句话我不是很理解,特别是CallWindowProcA入口这个地方是怎么来的!希望大家帮忙看一下,谢谢!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
bp  CallWindowProcA  [esp+8]==xxxxxxxx && [esp+0c]==202
2009-1-1 20:57
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
3
在od里面 点那个 w的图标
2009-1-1 23:24
0
雪    币: 278
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
[QUOTE=fixfix;559563]bp  CallWindowProcA  [esp+8]==xxxxxxxx && [esp+0c]==202[/QUOTE]

好像这样子断不下来啊
2009-1-2 11:56
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
就是这样下的,具体怎么操作看你自己了
2009-1-2 15:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
请参看:
http://bbs.pediy.com/showthread.php?t=76990
2009-1-6 16:31
0
游客
登录 | 注册 方可回帖
返回
//