首页
社区
课程
招聘
[求助][求助]请教个关于OD下硬件断点的问题
发表于: 2010-6-28 22:53 3974

[求助][求助]请教个关于OD下硬件断点的问题

2010-6-28 22:53
3974
有的壳,它会通过寻找kernel32,然后通过PEB fs[30]之类的定位API。请问下这样的情况下,当它寻找PEB fs[30]时,我应该如何下硬件断点才能断在它寻找PEB时呢?问题有点技术,希望各位高手不吝赐教

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 94
活跃值: (465)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
望有朋友可以指教下,谢谢了
2010-6-29 08:50
0
雪    币: 242
活跃值: (463)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
3
hr fs:[30]
od支持 带段前缀的地址 语法, od的cmd插件也支持。
2010-6-29 10:34
0
雪    币: 94
活跃值: (465)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢xPoy了,等了一天,终于有人答复了,非常感谢你!
2010-6-29 11:05
0
雪    币: 94
活跃值: (465)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
xPoy你好,我按照你的命令
hr fs:[30]
可是OD提示"无法获取寄存器内容".后来跑起来了后,才能成功下断,这是正常的吧?
2010-6-29 11:20
0
游客
登录 | 注册 方可回帖
返回
//