用IDA打开exe文件,在Imports表中找到GetCommandMap函数,两次交叉引用,找到GetCommandMap在rdata数据段中的位置。GetMessageMap函数就在它上面
地址401250处代码如下
地址403618处数据如下
根据下面的源码,知道403540这里就是真正的函数地址
MFC中消息定义格式如下
在IDA中加入这个结构图
地址403540的数据按照结构体解析如下
和代码中一样
和用工具查找的地址一样
用IDA打开exe文件,在Imports表中找到GetCommandMap函数,两次交叉引用,找到GetCommandMap在rdata数据段中的位置。GetMessageMap函数就在它上面
地址401250处代码如下
地址403618处数据如下
根据下面的源码,知道403540这里就是真正的函数地址
MFC中消息定义格式如下
在IDA中加入这个结构图
地址403540的数据按照结构体解析如下
和代码中一样
和用工具查找的地址一样