首页
社区
课程
招聘
[旧帖] [讨论]MFC程序框架追踪 0.00雪花
发表于: 2009-6-7 07:14 4028

[旧帖] [讨论]MFC程序框架追踪 0.00雪花

2009-6-7 07:14
4028
VC6.0的MFC程序,OD载入后,从EOP处开始F7或F8单步跟踪,目的是单步到CMyDlg::OnInitDialog中。

目前进展是:WinMain -> AfxWinMain -> CMyApp::InitInstance -> dlg.DoModal(),然后继续单步,跟踪到call USER32.CreateDialogIndirectParamAorW 内就迷失了方向。

大哥,牛人门,这以后怎么跟踪法呢,我只是想看看怎么单步从入口点到CMyDlg::OnInitDialog中的,应用程序走过的步骤。。。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
2
点搜索, 再点高级搜索, 在选择标题, 再输入MFC , 再 .... , 再不要问类似问题~
2009-6-7 07:20
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
俺看过你逆向C++的系列。。。
俺也知道直接定位到OnInitDialog函数中。
俺也搜索过MFC逆向,可资料都很零散。好象没有做过完全分析的呀。
2009-6-7 07:26
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
4
你搜索的应该是帖子全文.那样搜的东西的确很杂乱~

要先设置成搜索标题~ 然后再搜索

建议LZ去下个整个的看雪的精华集, 然后搜索MFC, 我敢保证会有很多 .
2009-6-7 08:15
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
5
http://bbs.pediy.com/showthread.php?t=54150
http://bbs.pediy.com/showthread.php?t=41087
http://bbs.pediy.com/showthread.php?threadid=19242
... ...

以上只是部分, 希望可以帮到LZ

PS 我的那个系列属于小菜级别的, 对你的问题没什么帮助.  祝楼主早日解决问题
2009-6-7 08:19
0
雪    币: 203
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看CreateDialogIndirectParamAorW 的回调函数入口,然后继续跟,就到地方了
2009-6-7 13:22
0
雪    币: 86
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
断点吧

支持一下
2009-6-7 13:50
0
雪    币: 229
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我这里有一套深入MFC框架程序的视频,学完它可以对MFC框架有更深入的理解,更对MFC逆向有帮助。
2009-6-7 20:46
0
雪    币: 191
活跃值: (335)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
9
跟踪到你迷失了方向的地方后代码段下个F2断点然后F9。

建议你看一下孙鑫VC++深入编程,中有他全部的跟踪,不过是在VC代码下。
2009-6-7 20:54
0
游客
登录 | 注册 方可回帖
返回
//