首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[讨论]MFC程序框架追踪
0.00雪花
发表于: 2009-6-7 07:14
4028
[旧帖]
[讨论]MFC程序框架追踪
0.00雪花
coolvcsky
2009-6-7 07:14
4028
VC6.0的MFC程序,OD载入后,从EOP处开始F7或F8单步跟踪,目的是单步到CMyDlg::OnInitDialog中。
目前进展是:WinMain -> AfxWinMain -> CMyApp::InitInstance -> dlg.DoModal(),然后继续单步,跟踪到call USER32.CreateDialogIndirectParamAorW 内就迷失了方向。
大哥,牛人门,这以后怎么跟踪法呢,我只是想看看怎么单步从入口点到CMyDlg::OnInitDialog中的,应用程序走过的步骤。。。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
8
)
jackozoo
雪 币:
1450
活跃值:
(35)
能力值:
(RANK:680 )
在线值:
发帖
50
回帖
775
粉丝
3
关注
私信
jackozoo
14
2
楼
点搜索, 再点高级搜索, 在选择标题, 再输入MFC , 再 .... , 再不要问类似问题~
2009-6-7 07:20
0
coolvcsky
雪 币:
9
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
24
粉丝
0
关注
私信
coolvcsky
3
楼
俺看过你逆向C++的系列。。。
俺也知道直接定位到OnInitDialog函数中。
俺也搜索过MFC逆向,可资料都很零散。好象没有做过完全分析的呀。
2009-6-7 07:26
0
jackozoo
雪 币:
1450
活跃值:
(35)
能力值:
(RANK:680 )
在线值:
发帖
50
回帖
775
粉丝
3
关注
私信
jackozoo
14
4
楼
你搜索的应该是帖子全文.那样搜的东西的确很杂乱~
要先设置成搜索标题~ 然后再搜索
建议LZ去下个整个的看雪的精华集, 然后搜索MFC, 我敢保证会有很多 .
2009-6-7 08:15
0
jackozoo
雪 币:
1450
活跃值:
(35)
能力值:
(RANK:680 )
在线值:
发帖
50
回帖
775
粉丝
3
关注
私信
jackozoo
14
5
楼
http://bbs.pediy.com/showthread.php?t=54150
http://bbs.pediy.com/showthread.php?t=41087
http://bbs.pediy.com/showthread.php?threadid=19242
... ...
以上只是部分, 希望可以帮到LZ
PS 我的那个系列属于小菜级别的, 对你的问题没什么帮助. 祝楼主早日解决问题
2009-6-7 08:19
0
hello!
雪 币:
203
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
17
粉丝
1
关注
私信
hello!
6
楼
看CreateDialogIndirectParamAorW 的回调函数入口,然后继续跟,就到地方了
2009-6-7 13:22
0
林郎君
雪 币:
86
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
229
粉丝
0
关注
私信
林郎君
7
楼
断点吧
支持一下
2009-6-7 13:50
0
独孤剑圣
雪 币:
229
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
36
粉丝
0
关注
私信
独孤剑圣
8
楼
我这里有一套深入MFC框架程序的视频,学完它可以对MFC框架有更深入的理解,更对MFC逆向有帮助。
2009-6-7 20:46
0
RegKiller
雪 币:
191
活跃值:
(335)
能力值:
( LV9,RANK:450 )
在线值:
发帖
132
回帖
762
粉丝
2
关注
私信
RegKiller
10
9
楼
跟踪到你迷失了方向的地方后代码段下个F2断点然后F9。
建议你看一下孙鑫VC++深入编程,中有他全部的跟踪,不过是在VC代码下。
2009-6-7 20:54
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
coolvcsky
1
发帖
24
回帖
10
RANK
关注
私信
他的文章
[讨论]MFC程序框架追踪
4029
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部