1、载入程序:
2、F9一下 再F12一下,查看调用堆栈,有个API函数为ReadConsoleW
的在进行调用,该函数的作用是从控制台输入缓冲区读取字符输入,并将其从缓冲区中删除。
3、双击堆栈中的ReadConsoleW
,来到反汇编窗口,走出该函数来到程序的领空
4、直接对ReadConsoleW
段首断下,重新运行单步走
5、它会进行一系列的判断,如是否有空格 字符的长度
最后的总过程:
1、载入程序:
2、F9一下 再F12一下,查看调用堆栈,有个API函数为ReadConsoleW
的在进行调用,该函数的作用是从控制台输入缓冲区读取字符输入,并将其从缓冲区中删除。
3、双击堆栈中的ReadConsoleW
,来到反汇编窗口,走出该函数来到程序的领空
4、直接对ReadConsoleW
段首断下,重新运行单步走
5、它会进行一系列的判断,如是否有空格 字符的长度
最后的总过程: