首页
社区
课程
招聘
[求助]关于SEND断点的问题
发表于: 2011-2-18 13:26 4944

[求助]关于SEND断点的问题

2011-2-18 13:26
4944
0012E060   00000434  |Socket = 434
0012E064   013F16A8  |Data = 013F16A8
0012E068   00000007  |DataSize = 7
0012E06C   00000000  \Flags = 0

在网络验证的练习中,对SEND下断点,发送的数据内存地址013F16A8,我想跟这个内存地址,看是那里的代码写了这个地址,用HR 013F16A8下内存断点,但是OD重新加载后这个地址每次都变化,难道跟SEND不能下内存断点反跟的方法,只能往上一个CALL一个CALL的看下来吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
大家给点意见看
2011-2-19 11:31
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
3
往上找找。。
2011-2-19 22:28
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
也就是说只能往上一个CALL一个CALL的找了?
2011-2-21 11:06
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
5
你找最开始分配这块空间的地方,然后下断hw。
2011-2-23 09:13
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初分配的空间?能否详细说说。如果是RECV,在刚收到数据的时候,对内存数据下HW,当数据被用到时,可以在调用的函数处断下,但是SEND,在发送的数据时候断下,这个时候的数据从哪里来根本不得而知,怎么知道是哪里分配的空间?请教
2011-2-26 19:33
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
一般SEND发送数据前都得经过加密处理,从加密前面往上找就可以得到。
2011-2-28 21:31
0
游客
登录 | 注册 方可回帖
返回
//