新手能力有限,文章有什么错误还请各位前辈批正,感激不尽~
运行程序,了解下程序的大概流程:
程序要求输入用户名于序列号,点击check,基于Windows的消息机制,一般都从一些API入手,读取输入的内容然后执行下一步,因此我们可以以API作为切入点:
在OD中,我们可以ctrl+G检索要跟随的API表达式,读取内容一般是:GetdlgItemTest(A/W)和GetWindowsTest(A/W)
这个例子是:GetdlgItemTextA
在这个位置下断:F9,我们停在这里,此时回到程序界面,输入信息
点击check,持续单步,留意消息框,会有惊喜:
按照约定俗成,韩式调用返回