怎么样找到消息处理函数

MLGB,博士考完了,基本没戏,但是终于有时间弄点自己的东西了。

还是上篇的crack,留下个疑问,timer的消息响应函数一直没有找到,虽然用改变timer时间的方法去掉了anti,但是总是不够完美。总的思路是这样的,我想,只要是涉及到windows系统的消息就肯定离不开sendmessage和translatemessage两个函数,对于timer而言,对sendmessage下断点应该是断不到的,因此对translatemessage函数断点应该是能够断到timer消息的,断到这个消息以后再在crackme的领空中的每个函数入口处下断,然后F9运行,如果crackme有自定义的处理函数的话,应该是能够断到的。例子用的是上篇的exe中的no isdebug&no filecrc。

输入命令,bp TranslateMessage(一定要注意大小写),在TranslateMessage函数入口处断下来,看堆栈信息,如果是WM_TIMER消息,然后在crackme的每个函数入口下断,按F9,断下来了,成功!

转载于:https://www.cnblogs.com/feiyucq/archive/2010/03/16/1687573.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值