一旧云 发表于 2021-1-18 07:38

请教一个弹窗如何下断问题

有个程序运行后会调用另一个程序,然后被调用的程序再不知道调用哪(网络验证之类的)验证完后的会弹出一个窗口,窗口倒计时结束就会自动关闭,软件也自动关,窗口里有中文但是程序中搜中文搜不到(所以不知道是调用哪弹出来的窗口,窗口估计在某个动态库里),我就想在它弹出来前下断,然后再搜索提示的中文进行下一步分析,请问这种情况应该怎么下断?

冥界3大法王 发表于 2021-1-18 09:03

@一旧云
弹出的窗口里至少有字符吧?
1.明码可见型,TC搜索,精度定位哪个文件
2.。。。不可见型,比如字符顺序是打乱或加密的,搜索不到的。那就只能通过api函数 和 外在表现看情况了。
process monitor
process explorer
process hacker
肯定存在上下某种依存关系
从A进程调B进程,这个有x32dbg的插件可以拦截下断。回答完毕。

无闻无问 发表于 2021-1-19 22:06

即时调试了解一下…
页: [1]
查看完整版本: 请教一个弹窗如何下断问题