首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
4
0
自己开发的硬件断点记录插件
发表于: 2010-9-8 21:27
7048
自己开发的硬件断点记录插件
waterworld
2010-9-8 21:27
7048
花了一点时间开发了一个硬件断点记录插件
可以记录发生硬件断点事件时候的各个寄存器值和指定的堆栈中的内容(如[ebp-4],[esp+4])
被调试程序不会被停顿下来,这样调试被频繁调用的代码的时候不会因为断的时间太长而使程序退出。记录可以分为两种方式,一种是统计不重复的被断下的地址,类似ce的查找什么地址访问该数据,另一种方式是只要发生了的断点都会记录。需要的可以跟我联系
插件可能很不完善,希望大家多多交流
http://bbs.pediy.com/attachment.php?attachmentid=47521&stc=1&d=1284298136
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
HwRecord.rar
(104.86kb,117次下载)
收藏
・
4
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
14
)
cntrump
雪 币:
1708
活跃值:
(586)
能力值:
( LV15,RANK:670 )
在线值:
发帖
204
回帖
2062
粉丝
19
关注
私信
cntrump
13
2
楼
和你联系要多少?
2010-9-8 22:09
0
笑熬浆糊
雪 币:
400
活跃值:
(977)
能力值:
( LV6,RANK:90 )
在线值:
发帖
13
回帖
229
粉丝
4
关注
私信
笑熬浆糊
2
3
楼
楼上正解 楼上很二 版主请删贴
2010-9-9 10:28
0
waterworld
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
20
粉丝
0
关注
私信
waterworld
4
楼
上传到新浪上去了试看能不能下载
HwRecord.dll( http://ishare.iask.sina.com.cn/f/9891379.html )
2010-9-9 16:32
0
无聊客
雪 币:
208
活跃值:
(20)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
29
粉丝
0
关注
私信
无聊客
5
楼
楼主 做事不要这么马马虎虎啊! 进来就看你这几句话了 啥插件也没看到
还有 楼主有记录软断点的嘛 也一并贴出来看看哦!
2010-9-9 17:50
0
webwizard
雪 币:
29
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
310
粉丝
0
关注
私信
webwizard
6
楼
关注一下!
2010-9-10 01:56
0
imdemon
雪 币:
53
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
56
回帖
192
粉丝
0
关注
私信
imdemon
7
楼
没附件啊哥哥
2010-9-10 09:32
0
cntrump
雪 币:
1708
活跃值:
(586)
能力值:
( LV15,RANK:670 )
在线值:
发帖
204
回帖
2062
粉丝
19
关注
私信
cntrump
13
8
楼
在新浪能看到文件,但是提示页面不存在。
访问你的主页,发现是没有共享资料,估计已经删除了。
才300KB不到,不能压缩下传论坛吗?
2010-9-10 12:05
0
waterworld
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
20
粉丝
0
关注
私信
waterworld
9
楼
我想上传上来啊 但是没找到上传的入口
难道是我在看雪没权限上传?
2010-9-12 21:25
0
waterworld
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
20
粉丝
0
关注
私信
waterworld
10
楼
找到了
放上去了
来个效果图
可以通过右击列表头来改变或者添加要记录的内容
上传的附件:
HwRecord.jpg
(53.65kb,247次下载)
2010-9-12 21:37
0
bishamon
雪 币:
236
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
24
粉丝
0
关注
私信
bishamon
11
楼
我也在写类似设置断点的插件,就是苦于不知道用什么函数下断点。
2010-10-4 19:41
0
loqich
雪 币:
952
活跃值:
(1821)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
642
粉丝
0
关注
私信
loqich
12
楼
晕。。。。。不会用
2010-10-4 20:11
0
waterworld
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
20
粉丝
0
关注
私信
waterworld
13
楼
去看看Od插件api里面有的硬件断点,Int3断点 内存断点都有相关的函数
2010-10-28 21:07
0
waterworld
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
20
粉丝
0
关注
私信
waterworld
14
楼
在od中下硬件断点点击开始,od中run起来就能统计了,setting里面有个选项打钩和不打钩工作情况不一样可以试试看
2010-10-28 21:08
0
Mx¢Xgt
雪 币:
656
活跃值:
(448)
能力值:
( LV12,RANK:360 )
在线值:
发帖
77
回帖
583
粉丝
4
关注
私信
Mx¢Xgt
7
15
楼
总算听明白了
收藏
2010-10-29 13:40
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
waterworld
4
发帖
20
回帖
10
RANK
关注
私信
他的文章
[讨论]自己逆向的NtOpenProcess欢迎讨论
9022
求助 F9 正常 单步 F7,F8 都异常的代码
4614
自己开发的硬件断点记录插件
7049
[讨论]求证!!搞逆向的进来
3255
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
上帝的安排
ldljlzw
email123
shell800
NCFZ
bird
xygwf
pmma
9571
ttds
Goodmann
asd
bishamon
luohb
mxdcc
bgtwoigu
downtools
zzage
exetxt
yingyue
Kendiv
shileifull
ccfer
asuralove
loqich
exile
stoy
lixupeng
liushijie
hungnguyen
godg
杀比
zapline
ximo
大头和尚
PEBOSS
ytfsse
liangxue
darkbot
肉丝袜
iiii
CCDmichael
cxxxx
老虎哥哥
wil
我的节拍
hyports
shadowkcj
SANCDAYE
草啊
ilostlovea
xtcpl
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部