首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]syser windbg 使用问题请教
发表于: 2011-9-22 16:12
5944
[求助]syser windbg 使用问题请教
游戏蛀虫
2011-9-22 16:12
5944
syser windbg 因为没有双机 所以只有研究syser了而且方便
syser 能不能断点 R3的地址啊,比如 我想断点 记事本程序的 winmain 怎么断
感觉 windbg 上面可以 bp notepade!winmain 这样没试过
syser 应该怎么去下这样的断点
说明下 断的时 NTDLL里面的地址 比如我机器上是 bpm 0x7C92D190 要报错
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
游戏蛀虫
雪 币:
204
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
41
回帖
531
粉丝
0
关注
私信
游戏蛀虫
2
楼
位什么没人回答呢? 我没表达清楚吧?
就是比如我要下段 bpm ntdll 默认所属进程是=System 这个时候可能各个程序都会断到这里 所以要做个筛选 加个判断IF
可以是 Eprocess pid tid 等等 要加这些判断 应该怎么用啊
bpm ntdll if pid!=2 do go 哈哈 就是类似这种 正确的该怎么写
2011-9-23 09:09
0
二毛
雪 币:
143
活跃值:
(17)
能力值:
( LV2,RANK:10 )
在线值:
发帖
70
回帖
392
粉丝
0
关注
私信
二毛
3
楼
同样不怎么会用syser debugger 官方也不出个教程
2011-9-23 16:31
0
nydzdoking
雪 币:
108
活跃值:
(56)
能力值:
( LV7,RANK:100 )
在线值:
发帖
16
回帖
74
粉丝
0
关注
私信
nydzdoking
2
4
楼
windbg 感觉蛮好用的....syser没用过...
2011-12-25 21:03
0
nydzdoking
雪 币:
108
活跃值:
(56)
能力值:
( LV7,RANK:100 )
在线值:
发帖
16
回帖
74
粉丝
0
关注
私信
nydzdoking
2
5
楼
再补充一下, windbg 是微软出的调试器,功能不用说了...百度有中文文档,最近我也在边学边用这款调试器,可以共同学习呀
2011-12-25 21:04
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
游戏蛀虫
41
发帖
531
回帖
10
RANK
关注
私信
他的文章
内存写入断点一定要存在的地址吗
6016
[求助]对暂时不存在内存下断
5156
[求助]内核级别的加速
6340
[求助]syser 问题
6120
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部