首页
社区
课程
招聘
使用
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
levowing 2016-3-30 14:47
0
[求助]请问在mdebug中如何找到上一级调用
喔,自己搞定了,mdebug太强大了,直接在堆栈调用中下拉菜单,直接可以看到是主程序哪个call下来的,牛逼。用 OD要搞好几次才能跟踪到主程序(不是程序员专业,不要笑我啊)。
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
levowing 2016-3-8 21:55
0
[求助]请问如何跟踪表格数据?
谢谢,跟踪得没啥头绪。难道不能指定位置,访问的时候,断点?
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
levowing 2005-11-6 00:52
0
Armadillo V4.40主程序脱壳
牛。。。。。。。。。。。。。。。。
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
levowing 2005-4-12 15:41
0
[求助]aspack2.12壳问题,百思不得其解,有人告诉我是自校验?
我发现aspack2.12的壳用ProcDump的脚本来脱,巨好。没有一点问题。
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
levowing 2005-3-29 23:43
0
脱文修订加录像版Arm 3.x CopyMem-ll +Debug
麻烦解释一下〔在汇编窗口中CTRL+G,输入 3D6640+0494 来到程序在缓存区的地址代码处〕
这个0494是怎么来的?
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
levowing 2005-3-23 15:54
0
脱文修订加录像版Arm 3.x CopyMem-ll +Debug
我想问:输入 3D6640+0494 ,这个0494是怎么来的?
录像上在修复ita的时候你用的是:bp virtualprotect 6次中断后,设断bp getmodulehandlea 6次
而教学中是bp GetModuleHandleA+5 F9 3次
偶在win2k上用bp GetModuleHandleA+5 F9 1次,第二次就完蛋了,olly说程序已经终止。
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
levowing 2004-12-8 16:34
0
关于 OllyDbg 2.0的信息
不错啊。不错啊。
精华数
RANk
100
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:131
  最近活跃:0
  注册时间:2004-12-08
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册