首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]STACK看不到是进程哪个CALL的么?
0.00雪花
发表于: 2009-12-1 19:42
3838
[旧帖]
[求助]STACK看不到是进程哪个CALL的么?
0.00雪花
Milionking
2009-12-1 19:42
3838
我用bpx ExitProcess下断点,成功断到后用STACK,居然看到只有一句(就是当前的EBP位置),是不是需要进行对进程的挂接后才能查到CALL ExitProcess的地方?。。。要怎样才能进行挂连?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
二毛
雪 币:
143
活跃值:
(17)
能力值:
( LV2,RANK:10 )
在线值:
发帖
70
回帖
392
粉丝
0
关注
私信
二毛
2
楼
不知道什么是STACK。但是要查到是哪调用的ExitProcess你直接bp ExitProcess不就行了,然后看下堆栈,就知道调用的地方了
2009-12-4 18:29
0
Milionking
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
23
粉丝
0
关注
私信
Milionking
3
楼
STACK就是查看堆栈的,什么也见不到。
2009-12-6 09:59
0
cdzwm
雪 币:
212
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
18
粉丝
0
关注
私信
cdzwm
4
楼
应该可以看到的。可以用ALT+K 看一下调用栈。
2009-12-6 16:59
0
wwtwx
雪 币:
35
活跃值:
(11)
能力值:
( LV3,RANK:20 )
在线值:
发帖
22
回帖
344
粉丝
0
关注
私信
wwtwx
5
楼
这个很简单的 如果你会PE结构 找到IAT中对应的地址 写入你的处理函数的地址 OK 弄个dll在入口里写吧 嘿嘿 去食堂吃牛肉盖浇去了 嘿嘿
2009-12-6 17:09
0
Milionking
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
23
粉丝
0
关注
私信
Milionking
6
楼
楼上的语言,一看就知道是高手了,我是菜鸟,可以说详细一点么?。IAT的对应地址找到了,“写入你的处理函数的地址”这个是什么意思,不明白,是把ExitProcess的地址写到IAT的最后面么?。。还是在IAT处找ExitProcess函数地址?。。。“弄个dll在入口里写吧”这个更不明白了。。。哪里弄个DLL?。。
2009-12-7 13:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Milionking
6
发帖
23
回帖
10
RANK
关注
私信
他的文章
[求助]为什么我的SoftiCE没Show和bpr命令的
4271
[求助]STACK看不到是进程哪个CALL的么?
3839
[求助][求助]D查看内存,查看指定的反汇编地址用什么命令?
3550
[求助][求助]Invalid expression
3562
[求助]Call后面的Jnz
3920
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部