有时候我们用OD查找窗口的classProc地址是不正确的,这时候可以用如下方法手动查找
1. 用OD打开被调试程序
打开 插件->API断点设置工具->常用断点设置,把CreateWindow的三个函数勾上,确定
2. 按F9让程序运行并在断点停下,直到在堆栈窗口观察到你要的窗口名字(本文以“计算器”为例)
3. 一路F8执行直到回到调用CreateWindowExW的代码段
有时候我们用OD查找窗口的classProc地址是不正确的,这时候可以用如下方法手动查找
1. 用OD打开被调试程序
打开 插件->API断点设置工具->常用断点设置,把CreateWindow的三个函数勾上,确定
2. 按F9让程序运行并在断点停下,直到在堆栈窗口观察到你要的窗口名字(本文以“计算器”为例)
3. 一路F8执行直到回到调用CreateWindowExW的代码段