首页
社区
课程
招聘
[求助]怎样调试POC
2010-12-1 21:46 5932

[求助]怎样调试POC

2010-12-1 21:46
5932
我现在遇到一个问题,手上有一个针对WPS表格的POC,就是一个excel文件。wps表格打开该文件时会崩溃,我想弄清楚崩溃时的堆栈情况。
使用OD直接打开WPS表格,里面应该做了反调试的东西,所以无法继续下去;
尝试先打开wps,然后OD attach上去。WPS会死在那儿。
设置JIT,在崩溃时启动调试,但是WPS崩溃时并没有供调试的选项,所以JIT不起作用。
我现在只想知道崩溃时的堆栈情况,有没有啥好方法?
我是菜鸟一只,各位大侠指点指点,在下感激不尽啊

附件是POC,大侠帮忙调试下,发个贴,告诉小弟诀窍,谢谢了。。。
sx_test.xls

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (11)
雪    币: 386
活跃值: (46)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
lovesuae 1 2010-12-2 09:28
2
0
windbg附加?
雪    币: 380
活跃值: (101)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
llydd 9 2010-12-2 09:43
3
0
如果可以,改shellcode前几字节为0xcc.
雪    币: 21
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ttwinter 2010-12-2 11:42
4
0
不是很明白啊!楼主的poc能发一个么?
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2010-12-2 11:50
5
0
发个POC来把。。。我们都来看看
雪    币: 139
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
pearkiller 2 2010-12-3 09:08
6
0
崩溃时使用userdump,应该可以抓下内存dump文件,然后用windbg可以看到堆栈。
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
AntBean 9 2010-12-4 23:35
7
0
顶上去。。。。
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
AntBean 9 2010-12-4 23:36
8
0
POC已经附加上去了,各位大侠来分析吧,针对WPS。
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2010-12-5 21:17
9
0
好的。。呵呵,,马上来调试下。。。
雪    币: 310
活跃值: (159)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
kindsjay 4 2011-8-25 10:08
10
0
调试就没有结果了吗?
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
竹君 5 2011-8-26 13:57
11
0
在虚拟机里搞吧
雪    币: 3171
活跃值: (71)
能力值: (RANK:250 )
在线值:
发帖
回帖
粉丝
snowdbg 6 2011-9-5 19:47
12
0
一般情况下可以通过将ollydbg设置为实时调试器调试
游客
登录 | 注册 方可回帖
返回