首页
社区
课程
招聘
[求助]如何下断点
发表于: 2010-1-11 14:42 3671

[求助]如何下断点

2010-1-11 14:42
3671
各位大大你们好,这样的情况,该如何下断点呢,请大牛们指点。谢谢大家
第一运行断在0042D5F0这里,
0042D5EE      CC                       int3
0042D5EF      CC                       int3
0042D5F0   >  6A FF                    push -1
0042D5F2   .  68 98C05300              push DataExpl.0053C098                 ;  SE 句柄安装
0042D5F7   .  64:A1 00000000           mov eax,dword ptr fs:[0]
0042D5FD   .  50                       push eax
0042D5FE   .  64:8925 00000000         mov dword ptr fs:[0],esp
0042D605   .  51                       push ecx
0042D606   .  8D0424                   lea eax,dword ptr ss:[esp]
0042D609   .  68 97000000              push 101                                ;  试用版不能保存
0042D60E   .  50                       push eax
0042D60F   .  E8 DCB10600              call DataExpl.004987F0

向下找到004647D5 ,不知该怎么下断点,才能知道004647D0是从哪里跳过来的
004647CC      CC                       int3
004647CD      CC                       int3
004647CE      CC                       int3
004647CF      CC                       int3
004647D0      B9 A8EE5800              mov ecx,DataExpl.0058EEA8
004647D5    ^ E9 168EFCFF              jmp DataExpl.0042D5F0  
       ;  跳到出错的地方.
004647DA      CC                       int3
004647DB      CC                       int3
004647DC      CC                       int3
004647DD      CC                       int3

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
最快的方法写插件,然后用插件来自动记录,不过OD有跟踪功能,它应该能解决,但我也不会用,你自已看看帮助吧
2010-1-11 14:50
0
雪    币: 109
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
先看下出错的函数里面,对这个ecx有什么要求?
一般来说若是对ecx有要求的话,那么从那里跳到d5这里就可以找到跳到d0这里了。
2010-1-11 17:06
0
雪    币: 171
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
能否详细一点,举个例子
2010-1-13 21:26
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你就在那一句的上下翻翻,跳转就应该在附近,应该不远呀,我自己每次就在附近能够找见的
2010-1-13 21:55
0
雪    币: 171
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
[QUOTE=浩海;745262]你就在那一句的上下翻翻,跳转就应该在附近,应该不远呀,我自己每次就在附近能够找见的[/QUO
以解决
2010-1-13 23:48
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
  新来的   我 还是个菜鸟   学学
2010-1-14 03:13
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习学习。共同进步。
2010-1-14 10:20
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
向上的跳转下断点F4,向下的跳转不下断点
2010-1-14 10:22
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
断到哪里哪里的依据是什么呀
2010-1-14 13:53
0
雪    币: 173
活跃值: (132)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
11
把原来的指令替换成中断指令,当CPU执行到中断指令的时候就停下来了 .
2010-1-14 14:00
0
游客
登录 | 注册 方可回帖
返回
//