04 2017 档案
摘要:F2:在需要的地方下断点(INT3型断点)F3:选择打开程序F4:运行到所选择的那一行F7:单步进入F8:单步跟踪F9:执行程序(运行程序) Ctrl+F9 运行至本程序的retn Alt+F9 运行至上层调用的下句Shift+F9 忽略异常运行 无论当前的OllyDbg窗口是什么,这些快捷键均有效
阅读全文
摘要:注意ESP是指向栈顶元素, 而不是指向栈顶元素的上面一个空元素 call之前会将实参压入堆栈, call的时候会将当前IP,也就是返回地址压入堆栈,然后跳转 跳转到子程序后会, 先把ebp压栈, 然后mov ebp, esp 这样就可以通过ebp来取局部变量 执行完后会有一条leave指令,其实就是
阅读全文
摘要:QString string1 = "标题"; HWND hJoin = FindWindow(NULL, string1.toLocal8Bit());//找窗口句柄 DWORD dwStyle = (DWORD)GetWindowLong(hJoin, GWL_STYLE); while(dw...
阅读全文

浙公网安备 33010602011771号