首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
求解决办法
0.00雪花
发表于: 2010-6-29 22:37
3537
[旧帖]
求解决办法
0.00雪花
牛皮哄哄
2010-6-29 22:37
3537
堆栈面板里看到的是返回到 user32.77D196C7 来自 user32.77D188F1
那个函数名字如何弄,如果和符号表有关的话我的符号表路径设为了D:\symbols
里面就一个ntdll.pdb 还有十多个pdb文件分别在其下的各种子目录里,必须剪切出来吗?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
3
)
ucantseeme
雪 币:
442
活跃值:
(43)
能力值:
( LV2,RANK:10 )
在线值:
发帖
46
回帖
990
粉丝
1
关注
私信
ucantseeme
2
楼
StrongOD有个加载符号的功能,我觉得挺好的
就是不知道能不能解决你的问题
2010-6-30 06:01
0
牛皮哄哄
雪 币:
120
活跃值:
(55)
能力值:
( LV3,RANK:20 )
在线值:
发帖
45
回帖
130
粉丝
0
关注
私信
牛皮哄哄
3
楼
已经把pdb都剪切到父目录了,StrongOD也勾了Load symbols
主调模块也Ctrl+A,user32也分析了,可还是只有user32.77D188F1这样的函数名
2010-6-30 12:43
0
风随雨行
雪 币:
2523
活跃值:
(520)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
4
楼
StrongOD v0.2.6.413以上
准备一个空目录去放微软符号(如果你经常用windbg调试,可以设成同一个目录)
将下载微软符号库的相关文件copy到od目录,分别是:dbgeng.dll,dbghelp.dll,srcsrv.dll,symbolcheck.dll,symsrv.dll,symsrv.yes。一共6个文件。
打开OD,设置符号路径,随便找一个目录,或者用windbg的符号目录。
然后设置StrongOD的插件选项
加载程序……
还不行就用原版OD1.1 + sod
2010-6-30 14:24
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
牛皮哄哄
45
发帖
130
回帖
20
RANK
关注
私信
他的文章
内存页保护属性
3327
dump工具有木有dump特定区域的
2309
这类工具常见的有哪些,求其名
2165
问个简单的od条件表达式
3523
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部