首页
社区
课程
招聘
[旧帖] [求助]STACK看不到是进程哪个CALL的么? 0.00雪花
发表于: 2009-12-1 19:42 3838

[旧帖] [求助]STACK看不到是进程哪个CALL的么? 0.00雪花

2009-12-1 19:42
3838
我用bpx ExitProcess下断点,成功断到后用STACK,居然看到只有一句(就是当前的EBP位置),是不是需要进行对进程的挂接后才能查到CALL ExitProcess的地方?。。。要怎样才能进行挂连?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不知道什么是STACK。但是要查到是哪调用的ExitProcess你直接bp ExitProcess不就行了,然后看下堆栈,就知道调用的地方了
2009-12-4 18:29
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
STACK就是查看堆栈的,什么也见不到。
2009-12-6 09:59
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
应该可以看到的。可以用ALT+K  看一下调用栈。
2009-12-6 16:59
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
这个很简单的 如果你会PE结构 找到IAT中对应的地址 写入你的处理函数的地址  OK  弄个dll在入口里写吧 嘿嘿  去食堂吃牛肉盖浇去了 嘿嘿
2009-12-6 17:09
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上的语言,一看就知道是高手了,我是菜鸟,可以说详细一点么?。IAT的对应地址找到了,“写入你的处理函数的地址”这个是什么意思,不明白,是把ExitProcess的地址写到IAT的最后面么?。。还是在IAT处找ExitProcess函数地址?。。。“弄个dll在入口里写吧”这个更不明白了。。。哪里弄个DLL?。。
2009-12-7 13:51
0
游客
登录 | 注册 方可回帖
返回
//