1. 程式人生 > >對MFC程式的一點逆向分析:定位按鈕響應函式的辦法

對MFC程式的一點逆向分析:定位按鈕響應函式的辦法

因為訊息響應函式儲存在AFX_MSGMAP_ENTRY陣列中,

觀察nMessage、nCode、nID、pfn利用IDA在rdata段中搜索即可,

在IDA中找到程式碼段基址0x401000,函式地址0x403140,

在WinDbg中執行!address命令,找到程式碼段的記憶體位置0xe71000,

計算函式地址

'{0:x}'.format(0xe71000+0x403140-0x401000)

在WinDbg中設定斷點bp e73140