1. 程序功能,两个弹窗口.

  2. 搜索字符串.
  3. 设置断点.
  4. 在TranslateMessage 断点处设置条件断点.
  5. Ctrl+f9.
  6. f8.

  7. M窗口,第一行右键查找.
  8. 点确定.

  9. 选中4个8,设置内存访问断点.
  10. f9运行.
  11. 删除内存访问断点.
  12. 重新设置内存访问断点.
  13. f9运行,获得真码.
  14. 执行到返回,出call.
  15. sete al,当前zf标志位为什么,数值就为什么,是1就是1,0就是0.
  16. 一直f8,出call.
  17. 当其他api函数找不到的时候,或者说api函数下断点无效的时候,可以使用TranslateMesage 进行下断.
  18. 完成.