我需要解决本机进程的逆向工程问题。我有非托管的.exe,上面有一些控件(例如TextBox、Buttons、TextAreas、ComboBoxes)。在控件上填写所有数据后,用户将按“打开”。
实际上它会打开调制解调器端口并发送 AT 命令。我想检查数据的格式以及它将发送到调制解调器 COM 端口的消息。
因此,我需要如何对流程进行逆向工程并挂钩功能(很可能是“打开”调制解调器端口的功能,当用户单击“打开”时,它将被调用)。
建议??我的方向是对的,我是否需要挂钩它的功能,然后注入后,我的目标就会实现。
笔记:
未检测到 EXPORTED 函数。为此,我使用了 CFF/PE Explorer。
问候乌斯曼