MFCApplication1.exe
52ZBOllydbg.rar
以上是所用到的工具
首先打开ollydbg软件,界面如下
然后文件>打开 要破解的软件 我这里用的是MFCApplication1.exe
打开以后界面如图所示:
F9软件运行起来以后,查看窗口界面:
如下所示
若没有信息 右键>刷新
接下来选择 买入按钮 因为我么要找的就是当用户点击买入按钮的时候 系统调用了什么方法,信息是怎么传递的
右键>在ClassProc上设消息断点
消息设置的是202 鼠标左键弹起事件
设置完以后 打开断点窗口如下图所示
打完断点后 F9继续运行 会被中断
接下来打开内存映射窗口
找到MFCApplicaiton的text段
右键 设置内存访问断点(此处断点在断点窗口不会显示,不过主窗口右键>断电会有显示删除访问断点)
设置好以后将之前设置的202断点删除
然后运行程序,点击买入按钮
内存断点执行中,Log data窗口会显示内存断点触发
可以看到 当程序运行到窗口弹出来的时候
主界面: