这个没有弹窗。 错误是调用窗体 直接 bp ShowWindow 这个函数下断点 一直追到oep就行 附近都是逻辑代码
接着看堆栈窗口
大概能看到 42000附近就有按钮事件
在4219a0 找到了 button1 按钮的注册资源 说明在下面有注册的事件 看到注册事件大概知道 他是通过 点击按钮来创建窗体
成功断下
长度不能小于4
左移9位 和ebx 累加 ebx=0x37 就是取name 左9位 累加值 接着把int转字符串 没啥难度
2024-03-19 11:25:28
这个没有弹窗。 错误是调用窗体 直接 bp ShowWindow 这个函数下断点 一直追到oep就行 附近都是逻辑代码
接着看堆栈窗口
大概能看到 42000附近就有按钮事件
在4219a0 找到了 button1 按钮的注册资源 说明在下面有注册的事件 看到注册事件大概知道 他是通过 点击按钮来创建窗体
成功断下
长度不能小于4
左移9位 和ebx 累加 ebx=0x37 就是取name 左9位 累加值 接着把int转字符串 没啥难度
下一篇:重定位