首页
社区
课程
招聘
[旧帖] [求助]ollydgb問題? 0.00雪花
发表于: 2010-3-29 15:56 4274

[旧帖] [求助]ollydgb問題? 0.00雪花

2010-3-29 15:56
4274
如果一個程式有main 有 其他function 我想知 如何才能分辨出 ollydgb目前的是在main內 或 是在 function內??

假如這樣

void test(){

....
....

}

void main(){
....
....
test();

}

ollydgb是先去main內?对嗎
如果去到test()時! 如何分辨得到??

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 555
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
call xxxxxxxx  然后跳到test()中
2010-3-29 19:10
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我知 但有很多call 我想知有沒有方法可以一去就去到指定function的 call xxxxxx 或很容易地看得出是那個function 因為我現時只是用F8慢慢找 有時實在不知那個打那個@@
2010-3-29 20:13
0
雪    币: 1981
活跃值: (771)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
4
用IDA看,再在OD中跳
2010-3-29 20:50
0
雪    币: 622
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
call 里有什么特征啊 跳到那了 看堆栈不就知道哪个call是跳到了吗
2010-3-29 22:20
0
雪    币: 339
活跃值: (29)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
不同的编译平台,语言main会不同的表达,也会在不同的位置。比如vc console程序的main在连续的3个CALL后接着3个PUSH后的那个CALL
你可以直接写程序导入PDB文件学习。
2010-3-29 22:29
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不嫌麻烦的话,可以加一些比如MessageBox的函数,作为分隔,或者,嵌入nop指令做分隔....= =
偶尔这么干干,其实,时间长了就熟悉了
2010-6-16 10:37
0
游客
登录 | 注册 方可回帖
返回
//