首页
社区
课程
招聘
请教大侠们两个问题
发表于: 2010-2-24 15:36 5156

请教大侠们两个问题

2010-2-24 15:36
5156
1、知道一个内存页属于主程序还是动态库的最简单的方法是什么,我想应该也就是OD使用的方法。(10分)
2、如果要写一个插件,记录某段程序执行的每一步,效率最高的是什么方法,我用了一个单步运行的方法,执行效率太低,每秒也就执行30条命令。(20分)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 2513
活跃值: (615)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
OD里ALT+M打开内存,看大小后的那一列
单步执行并记录速度肯定上不去……
2010-2-24 15:52
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
我要的是实现跟踪状态下,依然调用我的插件
2010-2-24 15:54
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
这速度可以提升很多
2010-2-24 15:54
0
雪    币: 520
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
1.在Od中如果运行到Dll模块,右下角状态栏里会有提示是哪个模块。
2.可以试着按函数来记录运行过程,不用单步调试
2010-2-24 17:51
0
雪    币: 7183
活跃值: (4150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也想知道2是什么实现的?
2010-2-24 17:53
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
我知道OD会有提示,但不知道如何在注入的程序中获得,如果是拦截LoadLibrary的话,那我也知道
2010-2-24 17:59
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
要记录每条指令的办法,只有单步。
2010-2-24 20:29
0
雪    币: 52
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
可以去看看教程区的教程,里面有很多方法
2010-2-24 22:15
0
雪    币: 52
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
什么速度可以提升很多?
2010-2-24 22:16
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
自已先顶一个,这两问题解决了,我另外有东西送。
2010-2-25 12:14
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
为什么你们这么多人就忍心让我的贴 子沉下去。
2010-2-25 22:15
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
问题1已经自行解决了,现在只剩下问题2了
2010-2-26 17:06
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
自已顶一下。。。。。
2010-2-28 09:29
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
15
把自已的老贴顶起
2010-3-6 13:42
0
雪    币: 472
活跃值: (52)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
OD 的 RUN跟踪 不是可以记录运行过的相关指令吗?
2010-3-7 12:35
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
但是不能记录寄存器和当前栈数据
2010-3-7 17:15
0
游客
登录 | 注册 方可回帖
返回
//