首页
社区
课程
招聘
[求助]softice怎样回到上一条jump指令地址
发表于: 2005-2-20 05:12 4429

[求助]softice怎样回到上一条jump指令地址

2005-2-20 05:12
4429
....
jz  401200   ; 跳转到出错对话框
...
...
jz  401200   ;
...
...
jz  401200   ;
...
...
401200处,softice现在中断在这里。
(怎么知道它是从上面哪个jz来的?)
请帮助一下,谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
2
再每个断点都下断拦截一下。
或者用OD,可以分析出来
2005-2-20 13:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 nbw 发布
再每个断点都下断拦截一下。
或者用OD,可以分析出来


谢谢nbw老大的回答 ,但是这样断点下多了很麻烦,如果出现多级跳转的话跟踪起来有些费时。

好像softice有运行追踪功能,这样可以把几次跳转的过程记录下来,不知道怎么开启运行追踪,softice文档里面也没有找到相关的说明,希望有高人能指点一下
2005-2-20 17:02
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
4
用OD有追踪功能
SoftICE没听说有这个功能
2005-2-20 17:18
0
雪    币: 166
活跃值: (112)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
sice有back trace功能,9x下有个工具backtrace dump可以反汇编其记录
2005-2-20 17:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 小楼 发布
sice有back trace功能,9x下有个工具backtrace dump可以反汇编其记录


刚查了一下文档,softice的回溯跟踪功能好像只能用于dos/9x。

我觉得一个稍简单的方法是先用ida反汇编,然后根据交叉参考和流程图大致看懂结构,知道加密算法的开始和结束地址然后再用softice调试。但是这是静态分析,:),暂时也找不到好的方法了

od不太熟悉,谢谢楼上几位大虾回答
2005-2-20 19:51
0
游客
登录 | 注册 方可回帖
返回
//