当断到消息处理入口函数,此时栈的分布如下:
esp 返回地址 esp + 8 ==umsg
hwnd ESP + c = wparam //这里存放了子窗口编号
umsg ESP + 10 == lparam
wparam
lparam
断点条件: [ESP + 8 ] == WM_COMMAND && [ESP+0xC] == 0x...
必须写16进制,通过W 可以查看当前所有窗口的编号