首页
社区
课程
招聘
[旧帖] [求助]WINDBG怎么发神经啊 求高人来看看 0.00雪花
发表于: 2011-8-2 21:46 1569

[旧帖] [求助]WINDBG怎么发神经啊 求高人来看看 0.00雪花

2011-8-2 21:46
1569
0: kd> u ObpCloseHandle+0x100
nt!ObpCloseHandleTableEntry+0xfb:
80570b6a f4              hlt
80570b6b 0800            or      byte ptr [eax],al

我输入的命令明明是u ObpCloseHandle+0x100啊
它干嘛给我转到nt!ObpCloseHandleTableEntry+0xfb去了
你们有木有遇到这问题啊?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好吧 要个回答真难
2011-8-2 22:08
0
雪    币: 1121
活跃值: (652)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
3
会不会是如同CreateFile,NtCreateFile,ZwCreateFile一样,不带Nt的只是个空壳,内部还是调用Nt开头的API
2011-8-2 22:14
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不是 这是个内核底层的函数了
2011-8-2 22:16
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
应该是符号表不正确,建议重新加载
2011-8-2 23:16
0
雪    币: 601
活跃值: (256)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
6
断网的时候我碰到过
2011-8-2 23:18
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
NO  我反复重开WINDBG 加载符号了 老样子

and 我没有断网啊
2011-8-2 23:46
0
雪    币: 3107
活跃值: (1249)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
8
靠,是不是那个函数只有几个字节,而另一个函数刚好在下面,那不就正常了吗
2011-8-3 00:17
0
游客
登录 | 注册 方可回帖
返回
//