首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[讨论]windbg执行到指定模块的问题
0.00雪花
发表于: 2011-7-20 16:44
1765
[旧帖]
[讨论]windbg执行到指定模块的问题
0.00雪花
曹海
1
2011-7-20 16:44
1765
我们都知道ollydbg有执行到用户代码的功能,还可以通过对整个内存段设置内存不可执行来达到回到用户代码的功能。但windbg下面好像没这个功能,现在调试驱动程序 ,对程序的执行流程不是很了解,就需要对驱动程序下断,到系统执行到驱动程序代码时就断下来以便分析,请问,该怎么做?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
代码疯子
雪 币:
270
活跃值:
(97)
能力值:
( LV8,RANK:140 )
在线值:
发帖
22
回帖
423
粉丝
1
关注
私信
代码疯子
3
2
楼
先执行lm命令可以得到加载的模块的地址,然后你在那个地址下断点就行了。推荐用bu下断点。你可以试一下
2011-7-20 16:48
0
loongzyd
雪 币:
1015
活跃值:
(235)
能力值:
( LV12,RANK:440 )
在线值:
发帖
191
回帖
1111
粉丝
4
关注
私信
loongzyd
10
3
楼
路过,学习一下= =
2011-7-20 16:59
0
ronging
雪 币:
113
活跃值:
(100)
能力值:
( LV4,RANK:50 )
在线值:
发帖
18
回帖
451
粉丝
0
关注
私信
ronging
4
楼
用x命令列举一些你要断的模块中的符号,比如driverentry之类的,然后下断点。
2011-7-20 17:03
0
曹海
雪 币:
120
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
26
粉丝
0
关注
私信
曹海
1
5
楼
它得到的是起始地址和终止地址啊,但驱动不一定从开始处执行,我想问一下怎么在哪个范围区间内下断,然后从任何的其他模块跳到这个模块执行都能断下
2011-7-20 17:05
0
曹海
雪 币:
120
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
26
粉丝
0
关注
私信
曹海
1
6
楼
因为我也不知道它要调用驱动中的哪个地方,想通过调试的方法来追程序的流程,驱动的话是通过irp被调用的。所以哪些下断的方法好像都不行,因为不知道在哪下断。
2011-7-20 17:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
曹海
1
6
发帖
26
回帖
50
RANK
关注
私信
他的文章
[讨论]windbg执行到指定模块的问题
1766
[求助]求几本关于病毒编写的书籍!
2168
[求助]jsp怎么输入空值
1410
[原创]破解植物大战僵尸--植物无cd(申请邀请码)
8235
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部