百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分析 > 正文

逆向学习4:消息断点与子窗口的窗口处理函数(按钮的秘密)

liebian365 2024-10-30 04:51 19 浏览 0 评论

#行家计划#这篇学习记录可能比较长,请大家耐心看完,待我缓缓道来,如果觉得文章对各位看官有帮助,请点赞支持!多余的话就不说了,本篇的主要内容是获悉子窗口的本质与消息断点的应用与本质。

按钮是什么?

为了快速进入主题,函数参数的说明仅作简要介绍。

HWND CreateWindow( LPCTSTR lpClassName,//窗口类名
    LPCTSTR lpWindowName,//窗口标题名
    DWORD dwStyle,//窗口的类型与风格 
    int x,//相对于父窗口偏移
    int y,//相对于父窗口偏移
    int nWidth,//自身宽
    int nHeight,//自身高
    HWND hWndParent,//父窗口句柄
    HMENU hMenu,//菜单句柄,对于子窗口是身份ID
    HINSTANCE hInstance,//应用程序句柄
    LPVOID lpParam//
);

The CreateWindow function creates an overlapped, pop-up, or child window. It specifies the window class, window title, window style, and (optionally) the initial position and size of the window. The function also specifies the window's parent or owner, if any, and the window's

接下来我们在简单窗口上创建一个按钮,代码如下(此处只贴部分代码):

void CreateButton(HWND hwnd){
		HWND hwndButton;
		hwndButton = CreateWindow(
			TEXT("button"),
			TEXT("按钮"),
			WS_CHILD | WS_VISIBLE | BS_PUSHBUTTON | BS_DEFPUSHBUTTON,
			10,10,
			80,30,
			hwnd,
			(HMENU)1001,
			hInst,
			NULL
			);
			}

在第一章我们创建一个窗口时,我们写了很多代码,如下图:

但是在创建一个按钮时,我们只CreateWindow,其他的都由系统替我们完成了,甚至连窗口处理函数都由系统替我们完成。正常做开发的话,可能仅需了解怎么设计更好看的按钮,不需要了解系统替我们做了那些工作。但是做逆向你需要深处了解系统替我们干了什么。每一个窗口都由一个WNDCLASS结构用于描述窗口属性,接下来我们介绍两个函数用于获取窗口WNDCLASS结构。

//获取类名
int GetClassName( HWND hWnd,LPTSTR lpClassName, int nMaxCount);

The GetClassName function retrieves the name of the class to which the specified window belongs.

//获取窗口WNDCLASS结构信息
BOOL GetClassInfo(HINSTANCE hInstance, LPCTSTR lpClassName,LPWNDCLASS lpWndClass);

The GetClassInfo function retrieves information about a window class.

具体使用如下:

TCHAR Buffer[0x20];					
GetClassName(hwndButton,Buffer,0x20);					
WNDCLASS wc;					
GetClassInfo(hInst,Buffer,&wc);	

下个断点:

在调试窗口中,我们可以看到系统给按钮定义类名就是Button,并且按钮的窗口处理函数地址并在应用程序的内存范围(0x7xxxxx通常是系统dll的空间),而是由操作系统定义。所以说按钮是特殊的窗口,当按钮产生消息时,会向父窗口发生一个WM_COMMAND消息。

WM_COMMAND

#define WM_COMMAND 273 //0x111

The WM_COMMAND message is sent when the user selects a command item from a menu, when a control sends a notification message to its parent window, or when an accelerator keystroke is translated.

If an application enables a menu separator, the system sends a WM_COMMAND message with the low-word of the wParam parameter set to zero when the user selects the separator.

CreateWindow的第九个参数,就是按钮的标识,当消息是WM_COMMAND时,使用wParam的低四位表示按钮的身份ID(即那个按钮触发了消息)。

具体的做法如下:

	case WM_COMMAND:
			{
				switch(LOWORD(wParam))
				{
				case 1001:
					MessageBox(hwnd,"你点的是我","按钮",MB_OK);
					return 0;
        }
        }

附:LOWORD是个宏,即取低四位

#define LOWORD(l) ((WORD)((DWORD)(l)))

消息断点

有时候逆向的程序不像这个这么简单,可能没有像上文那么容易找到窗口处理函数。这个时候我就需要一点技巧,消息断点的本质也是条件断点。

用OD打开案例:

然后单击右键选择Actulize:

我看到按钮窗口的句柄,消息处理函数等等,接下来需要在消息处理函数处下断。这个我们需要注意的是我们要下断点的类型。

然后我们选择断点消息类型(消息类型需要自己测试,比如是按键按下触发还是抬起触发):

下断完成:

点击按钮触发断点:

这个时候我们单步追踪容易追丢,根据上面的流程图,我们知道系统会将消息加工WM_COMMAND类型发给应用程序,此时我们就知道系统肯定会访问应用程序的领空,所以我们只要在代码段追踪谁访问了代码段就能找到父窗口的消息处理函数。

找到需要下断的代码节(PE文件结构知识,会在另一个合集记录):

在代码节选择谁访问了该内存:

放开断点:

成功断到应用程序领空,该领空既是父窗口的消息处理函数:

此时我们看到[esp+8]为0x135,不是WM_COMMAND常量的0x111,所以我们需要单步跳过此函数(代码段下了断点,无法直接跳过),当然我们也可以在此处下消息断点。

现在接受的就是按钮的消息处理函数,同时[ESP+C]代表的是按钮标识,即那个按钮触发的消息,此时我们就可以追踪按钮触发后的逻辑。

附取消内存访问断点:

此篇到此结束,下文预告,与应用资源有关,如更换图标等等。该文仅为学习记录,如有不足,望海涵,不足之处请在评论区批评指正。本文及该合集文章仅限学习,不可用于非法用途,一切后果与本人无关。如果大家喜欢此文,还请关注,点个赞,评个论,您的认可,是我写作的动力。感谢观看。

相关推荐

“版本末期”了?下周平衡补丁!国服最强5套牌!上分首选

明天,酒馆战棋就将迎来大更新,也聊了很多天战棋相关的内容了,趁此机会,给兄弟们穿插一篇构筑模式的卡组推荐!老规矩,我们先来看10职业胜率。目前10职业胜率排名与一周前基本类似,没有太多的变化。平衡补丁...

VS2017 C++ 程序报错“error C2065:“M_PI”: 未声明的标识符"

首先,程序中头文件的选择,要选择头文件,在文件中是没有对M_PI的定义的。选择:项目——>”XXX属性"——>配置属性——>C/C++——>预处理器——>预处理器定义,...

东营交警实名曝光一批酒驾人员名单 88人受处罚

齐鲁网·闪电新闻5月24日讯酒后驾驶是对自己和他人生命安全极不负责的行为,为守护大家的平安出行路,东营交警一直将酒驾作为重点打击对象。5月23日,东营交警公布最新一批饮酒、醉酒名单。对以下驾驶人醉酒...

Qt界面——搭配QCustomPlot(qt platform)

这是我第一个使用QCustomPlot控件的上位机,通过串口精确的5ms发送一次数据,再将读取的数据绘制到图表中。界面方面,尝试卡片式设计,外加QSS简单的配了个色。QCustomPlot官网:Qt...

大话西游2分享赢取种族坐骑手办!PK趣闻录由你书写

老友相聚,仗剑江湖!《大话西游2》2021全民PK季4月激燃打响,各PK玩法鏖战齐开,零门槛参与热情高涨。PK季期间,不仅各种玩法奖励丰厚,参与PK趣闻录活动,投稿自己在PK季遇到的趣事,还有机会带走...

测试谷歌VS Code AI 编程插件 Gemini Code Assist

用ClaudeSonnet3.7的天气测试编码,让谷歌VSCodeAI编程插件GeminiCodeAssist自动编程。生成的文件在浏览器中的效果如下:(附源代码)VSCode...

顾爷想知道第4.5期 国服便利性到底需优化啥?

前段时间DNF国服推出了名为“阿拉德B计划”的系列改版计划,截至目前我们已经看到了两项实装。不过关于便利性上,国服似乎还有很多路要走。自从顾爷回归DNF以来,几乎每天都在跟我抱怨关于DNF里面各种各样...

掌握Visual Studio项目配置【基础篇】

1.前言VisualStudio是Windows上最常用的C++集成开发环境之一,简称VS。VS功能十分强大,对应的,其配置系统较为复杂。不管是对于初学者还是有一定开发经验的开发者来说,捋清楚VS...

还嫌LED驱动设计套路深?那就来看看这篇文章吧

随着LED在各个领域的不同应用需求,LED驱动电路也在不断进步和发展。本文从LED的特性入手,推导出适合LED的电源驱动类型,再进一步介绍各类LED驱动设计。设计必读:LED四个关键特性特性一:非线...

Visual Studio Community 2022(VS2022)安装图文方法

直接上步骤:1,首先可以下载安装一个VisualStudio安装器,叫做VisualStudioinstaller。这个安装文件很小,很快就安装完成了。2,打开VisualStudioins...

Qt添加MSVC构建套件的方法(qt添加c++11)

前言有些时候,在Windows下因为某些需求需要使用MSVC编译器对程序进行编译,假设我们安装Qt的时候又只是安装了MingW构建套件,那么此时我们该如何给现有的Qt添加一个MSVC构建套件呢?本文以...

Qt为什么站稳c++GUI的top1(qt c)

为什么现在QT越来越成为c++界面编程的第一选择,从事QT编程多年,在这之前做C++界面都是基于MFC。当时为什么会从MFC转到QT?主要原因是MFC开发界面想做得好看一些十分困难,引用第三方基于MF...

qt开发IDE应该选择VS还是qt creator

如果一个公司选择了qt来开发自己的产品,在面临IDE的选择时会出现vs或者qtcreator,选择qt的IDE需要结合产品需求、部署平台、项目定位、程序猿本身和公司战略,因为大的软件产品需要明确IDE...

Qt 5.14.2超详细安装教程,不会来打我

Qt简介Qt(官方发音[kju:t],音同cute)是一个跨平台的C++开库,主要用来开发图形用户界面(GraphicalUserInterface,GUI)程序。Qt是纯C++开...

Cygwin配置与使用(四)——VI字体和颜色的配置

简介:VI的操作模式,基本上VI可以分为三种状态,分别是命令模式(commandmode)、插入模式(Insertmode)和底行模式(lastlinemode),各模式的功能区分如下:1)...

取消回复欢迎 发表评论: