首页 > 解决方案 > 在机器代码中挂钩消息 0x202 并检查相关的窗口过程?

问题描述

我试图弄清楚当我点击暂停按钮时我的调试器做了什么,所以我决定挂钩 WM_LBUTTONUP 消息(通过在 PeekMessageW 之后插入我自己的代码并在消息等于 0x202 时点击一个 int3),这样我就可以查看之后运行哪些命令以及它与其他消息/无消息有何不同。

不幸的是,代码路径似乎没有显着变化,因为它似乎只是以任何一种方式运行“消息循环”,LRESULT CALLBACK WindowProcedure()如果我正在查看代码,我不知道如何到达“”通常会出现的位置在 C/C++ 中。如何在调试器中访问该部分代码?

标签: windowsassemblyreverse-engineering

解决方案


推荐阅读