首页
社区
课程
招聘
[求助]jmp 0如何跟踪?
发表于: 2010-12-22 11:48 4971

[求助]jmp 0如何跟踪?

2010-12-22 11:48
4971
假如有个程序里有这么段
__asm{
mov esp,0
mov ebp,0
mov eax,0
jmp eax//
}
调试器attach后直接0地址执行错误
问:如何找到jmp eax这条指令的地址?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 161
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gog
2
help!!!!
2010-12-22 12:18
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
忽略 OD异常 勾勾全部取消
然后ATTACH。然后运行到那里就会断在 JMP EAX这里了
2010-12-22 13:04
0
雪    币: 161
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gog
4
不会在jmp eax断的,断在地址0了
2010-12-22 13:17
0
雪    币: 1556
活跃值: (310)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
找SEH链的handle程序
2010-12-22 14:13
0
雪    币: 161
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gog
6
根本就还没执行SEH,找到了SEH也不会报jmp 0的地址,异常地址直接是0
2010-12-22 17:00
0
雪    币: 76
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
jmp好像是无法回溯的
对当前线程进行 trace 应该能找出jmp之前的地址
2010-12-22 17:35
0
雪    币: 67
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
8
断到0的时候看看调用栈上有没有线索吧或者知道大概范围用od的运行跟踪功能
2010-12-22 22:04
0
游客
登录 | 注册 方可回帖
返回
//