ネイティブ プロセスのリバース エンジニアリングの問題を解決する必要があります。いくつかのコントロール (TextBox、Buttons、TextAreas、ComboBoxes など) を持つ管理されていない .exe があります。コントロールにすべてのデータを入力した後、ユーザーは「開く」を押します。
実際には、モデム ポートを開き、AT コマンドを送信します。モデムの COM ポートに送信されるデータとメッセージのフォーマットを確認したい。
したがって、プロセスをリバースエンジニアリングして関数をフックする必要がある方法(ほとんどの場合、モデムポートを「開く」関数であり、ユーザーが「開く」をクリックすると呼び出されます)。
提案?? 私の指示は正しいです。その機能をフックする必要がありますか?注射後、私の目標は達成されます.
ノート:
EXPORTED 関数は検出されません。そのために CFF/PE Explorer を使用しました。
よろしくウスマン