分析winasm_0.exe

winasm_0.zip
image.png

image.png
没啥,esc返回
看参数
image.png
image.png
image.png

如何区分wparam、lparam
得看不同消息是WM_COMMAND或者WM_NOTIFY

image.png
image.png
image.png
image.png
image.png
image.png
进去
image.png
image.png

image.png

f5一下
image.png
image.png

image.png
image.png

image.png
image.png

image.png
image.png
image.png
image.png

跳过调试器的异常处理,才会进去代码的异常处理函数

image.png

image.png