首页
社区
课程
招聘
使用DebugAPI,怎样实现OD中的Ctrl+F9功能?
发表于: 2010-12-10 10:49 4055

使用DebugAPI,怎样实现OD中的Ctrl+F9功能?

2010-12-10 10:49
4055
使用DebugAPI,怎样实现OD中的Ctrl+F9功能?

请各位不吝赐教,万分感激...

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (4)
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
1,分析RETN 在RETN处下断
2,分析函数调用 在返回地址处下断
2010-12-10 11:03
0
雪    币: 7557
活跃值: (4626)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢exile,

1,分析RETN 在RETN处下断,这个地方不是很明白,
从CALL进来后,怎样到RETN处下断,是以单步调试断点吗?然后判断是否到达RETN,还是以其它方式?

比如要在:1306E831    C2 1800             retn    18;处下断,应该怎样操作,
能否详细指点一下?盼解...
2010-12-10 11:11
0
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
算法有很多 下断点可以写CC 也可以用硬件断点
2010-12-10 13:36
0
雪    币: 7557
活跃值: (4626)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
再次感谢,

但还是没悟出来,用CC或DRX下断点可以理解,关键怎样才能算出
RETN处的地址,也希望有见解的同学也指点一二,不胜感激...
2010-12-11 14:56
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册