首页
社区
课程
招聘
[旧帖] [求助]softice设条件断点unicode前缀问题 0.00雪花
发表于: 2011-8-18 12:22 3180

[旧帖] [求助]softice设条件断点unicode前缀问题 0.00雪花

2011-8-18 12:22
3180
经过搜索,学会了*这一招
想下这样一个条件断点:bpx CreateFileW if (unicode)*(*(esp+4))=='c:\1.exe'
但是softice说unicode未定义
搜索了很久都没找到答案~
想请教一下这个断点的条件部分究竟该如何表达?谢谢~

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 238
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pdx
2
补充:
下午,不加条件直接拦CreateFileW,n次中断以后发现有一个路径是要找的:
C:\DOCUME~1\vip\LOCALS~1\Temp\scvhost.exe
于是用了一个笨办法,就是:
bpx CreateFileW if *(*(esp+4)+80)==65
与,bpx CreateFileW if (byte)*(*(esp+4)+80)==65
解释一下,就是判断内存里[esp+4]往后80的偏移处的字符是否为'e'(路径的最后一个字符)
结果,什么都拦不到~
这个思路哪里有问题呢?
2011-8-18 15:36
0
游客
登录 | 注册 方可回帖
返回
//