首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
智能设备
发新帖
0
0
[求助]关于IDA无法在WM上单步跟入系统DLL
发表于: 2010-7-17 16:45
7632
[求助]关于IDA无法在WM上单步跟入系统DLL
cscoder
5
2010-7-17 16:45
7632
当一个被调试进程调用了系统动态链接库如coredll.dll的函数时,IDA Pro将无法再单步跟入,IDA的帮助手册上说是因为不能够对系统的动态链接库下断点。这样会使整个系统挂死。
这我就不理解了,因为WM上每个进程和NT系统上是一样是有自己独立的2GB内存空间,系统的动态链接库会会映射到进程的虚拟地址空间中来。那么如果下断点,也仅仅是在对被调试的的地址空间下断点,怎么会影响到其他的进程的运行呢?
恳请大家赐教,谢谢!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
cscoder
雪 币:
403
活跃值:
(330)
能力值:
( LV12,RANK:230 )
在线值:
发帖
20
回帖
77
粉丝
2
关注
私信
cscoder
5
2
楼
怎么没有人回复呢?恳请版主加百力出马!!
2010-7-18 10:38
0
xbores
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
xbores
3
楼
我也想知道 字数补丁
2010-7-18 15:57
0
batter
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
16
粉丝
0
关注
私信
batter
4
楼
翻看资料就查到那么多:
在coredll.dll或系统区域的断点将会使设备僵死,只能硬重启。因为断点对所有进程可见,但除了在调试器进程上下文没有进程处理它。为了避免这个严重问题调试服务器拒绝任何对coredll.dll或者地址大于0x80000000的写入操作。
2010-7-20 08:22
0
xbores
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
xbores
5
楼
每个进程 似乎只有32M最多 Windows CE 的内存模式应该属于 保护模式里面的分段内存模式 而NT是平坦内存模式
2010-9-15 01:27
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
cscoder
5
20
发帖
77
回帖
230
RANK
关注
私信
他的文章
[原创]分享一个QuickTime静态分析IDAPython脚本
4469
[原创]CVE-2012-1876 MSHTML.DLL堆溢出漏洞分析
11623
[原创]CVE-2012-1875:mshtml.dll Use-After-Free漏洞分析
10612
[原创]Analysing the POC of CVE-2012-0769
10303
[原创]Analysing the POC of CVE-2012-0003
13311
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部