能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
[讨论]脱壳时ESP定律为何不能下内存访问断点?
lracker
那这个的话可能要仔细去分析一下了。但我感觉不像。要不然为什么在win10上是可以的呢?你可以把调试设置设置一下,不要忽略异常。然后看看是哪里产生了错误。要不然某个地方产生了不可访问,但又不是你下内存断 ...
我在win10下试了下没有崩,令我意外的是居然断在了UPX壳的最后一句jmp xxxxxxxx上,我只能呵呵呵了,不管怎样,还是要谢谢你
|
能力值:
( LV10,RANK:173 )
|
-
-
[讨论]脱壳时ESP定律为何不能下内存访问断点?
lracker
内存断点,可能会断在同一个页面的其他地址上,要多次F9,才能到达我们想要的地址上。至于为什么会崩掉呢?我也没搞懂为什么。在Win10上使用内存断点这个操作是不会崩的。但是在Win7上却崩掉了,于是我把 ...
其实我一直在想有没有可能是UPX壳对内存页的属性做了设置
|
能力值:
( LV10,RANK:173 )
|
-
-
[讨论]脱壳时ESP定律为何不能下内存访问断点?
Lixinist
https://blog.csdn.net/TeaIsCold/article/details/78242575
感谢Lixinist兄,看了那篇blog后,对于为什么要运行好久我可能懂了,内存断点是设置整个页属性然后一一作比较,所以效率比较低 我理解popad指令也是会对内存进行访问的,但我通过OD做实验,发现还是没办法断在popad指令上
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|