几种典型程序Button处理代码的定位
来源:互联网 发布:东北大板 知乎 编辑:程序博客网 时间:2024/05/19 04:51
首先
1 od 下运行程序,F12 暂停;
2 View菜单中选击Windows项,在打开的窗口中可以从Title栏看到目标按钮,从而找到它的Handle(xxxxxxxx) ;
对不同平台生成的程序,分别处理:
一、VB, Delphi, CBuilder 程序:
3 在CallWindowProcA入口下条件断点: [esp+8]==xxxxxxxx && [esp+0c]==202;
4 F9继续程序,点击目标按钮,程序中断;
5 Alt+F4,在代码段(.text)上下访问断点;
6 F9执行程序,程序中断,
1). VB程序中断在下面代码
PUSH DWORD PTR DS:[EAX+EBX] ; yyyyyyy
上面[EAX+EBX]的值(yyyyyy)就是我们要找的位置。
2). Delphi, CBuilder 的程序
程序直接断在我们要找的位置。
借moon一句,这姑妄称作CallWindowProcA条件断点加上code段内存断点法吧。
二、VC程序
又分MFC和Win32两种情况,二者相同之处:
3 在IsDialogMessageW入口下条件断点: [[esp+8]]==xxxxxxxx && [[esp+8]+4]==202
4 F9继续程序,点击目标按钮,程序中断;
5 Alt+F4,在代码段上下访问断点;
6 F9执行程序,程序中断, 注意这里虽然中断在code段,但却不是处理Button点击事件的代码处
这时:
对Win32程序,只需要按几下F7,当回到User32.dll领空后再重复一次第 5、6步就可以了;
而对于MFC程序,我们不得不多次重复这样的操作:单步回到MFC领空,再第 5、6步。好在已经看到大陆啦!
1 od 下运行程序,F12 暂停;
2 View菜单中选击Windows项,在打开的窗口中可以从Title栏看到目标按钮,从而找到它的Handle(xxxxxxxx) ;
对不同平台生成的程序,分别处理:
一、VB, Delphi, CBuilder 程序:
3 在CallWindowProcA入口下条件断点: [esp+8]==xxxxxxxx && [esp+0c]==202;
4 F9继续程序,点击目标按钮,程序中断;
5 Alt+F4,在代码段(.text)上下访问断点;
6 F9执行程序,程序中断,
1). VB程序中断在下面代码
PUSH DWORD PTR DS:[EAX+EBX] ; yyyyyyy
上面[EAX+EBX]的值(yyyyyy)就是我们要找的位置。
2). Delphi, CBuilder 的程序
程序直接断在我们要找的位置。
借moon一句,这姑妄称作CallWindowProcA条件断点加上code段内存断点法吧。
二、VC程序
又分MFC和Win32两种情况,二者相同之处:
3 在IsDialogMessageW入口下条件断点: [[esp+8]]==xxxxxxxx && [[esp+8]+4]==202
4 F9继续程序,点击目标按钮,程序中断;
5 Alt+F4,在代码段上下访问断点;
6 F9执行程序,程序中断, 注意这里虽然中断在code段,但却不是处理Button点击事件的代码处
这时:
对Win32程序,只需要按几下F7,当回到User32.dll领空后再重复一次第 5、6步就可以了;
而对于MFC程序,我们不得不多次重复这样的操作:单步回到MFC领空,再第 5、6步。好在已经看到大陆啦!
- 几种典型程序Button处理代码的定位
- 几种典型程序Button处理代码的定位
- 几种典型程序Button处理代码的定位
- 几种典型程序Button处理代码的定位
- 几种典型程序Button处理代码的定位
- 几种典型程序Button处理代码的定位
- 几种典型程序Button处理代码的定位
- [转]几种典型程序Button处理代码的定位 by jingulong 2006-01-04,15:33
- 几种灰度图二值化处理的典型算法及vc++实现的代码
- 典型的数组处理代码
- Android之Button点击事件处理的几种方式
- 点击button刷新的几种常用代码
- 进行命令处理的典型程序框架
- 典型的数组和字符串处理代码
- 典型的数组处理代码(algs4)
- 典型的字符串处理代码(algs4)
- wget的几种典型用法(介绍典型的)
- 并查集 的几题典型题以及代码
- 导图 SQL Server之安全
- self,@property用法总结
- 求助,页面设计工具的开发
- 导图 SQL Server之数据库基础
- Tomcat发布网站(修改端口、修改默认发布目录、多域名绑定)
- 几种典型程序Button处理代码的定位
- POJ 2888 Magic Bracelet (经典Polya+矩阵)
- 在excel的单元格中设置下拉菜单
- 导图 SQL Server之管理数据库
- HDU 2566 统计硬币
- 暑期训练营中关于《成为职业程序员》的讲座和大家讨论的
- native2ascii工具
- 使用OWC生成饼状图和柱状图
- hdu 2602 Bone Collector【01背包】