首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[求助]od中如何查找当前指令的前一条指令
0.00雪花
发表于: 2011-11-8 10:31
1924
[旧帖]
[求助]od中如何查找当前指令的前一条指令
0.00雪花
LasiaWang
2011-11-8 10:31
1924
如题,在ollydgb中如何知道当前指令的前一条指令在哪里呢?
也就是说,当前指令是由哪条指令jmp或者call的呢?
也或者说,eip的前一个值是多少呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
提线木偶
雪 币:
3511
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
70
粉丝
0
关注
私信
提线木偶
2
楼
帮你顶一下,一同学习
2011-11-8 11:06
0
lieshu
雪 币:
227
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
40
粉丝
0
关注
私信
lieshu
3
楼
lz,你这个问题估计没人回答的说
2011-11-8 11:22
0
wlzailsn
雪 币:
46
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
80
粉丝
1
关注
私信
wlzailsn
4
楼
你右键点击 goto 。然后选择 Previous.就到了上一条指令了
2011-11-8 11:40
0
LasiaWang
雪 币:
4
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
46
粉丝
0
关注
私信
LasiaWang
5
楼
你说的应该是对的。但是,在地址0040 2AD7处选择“转到/上个”时,转到“0041 0E10 stos byte ptr es:[edi]”,感觉很奇怪。
地址不相邻,上条指令怎么会是stos指令呢?
2011-11-8 16:01
0
cpfive
雪 币:
705
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
2
回帖
71
粉丝
0
关注
私信
cpfive
6
楼
用跟踪吧,可以记录执行过的指令,
goto转到的是上一次cpu界面的位置,不是执行位置
2011-11-8 16:21
0
LasiaWang
雪 币:
4
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
46
粉丝
0
关注
私信
LasiaWang
7
楼
谢谢,“跟踪”是指“run跟踪”还是“跟踪步入/步过”?
对OD不是很熟悉。请说得详细一些,好吗?
2011-11-8 17:04
0
shanxitfw
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
2
粉丝
0
关注
私信
shanxitfw
8
楼
先回复一下,我也是刚来的,不知道呀
2011-11-9 07:50
0
LasiaWang
雪 币:
4
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
46
粉丝
0
关注
私信
LasiaWang
9
楼
问题已解决,即先选择“跟踪步入”,然后打开“run跟踪”,即可看到程序执行的指令序列,最后可以查看需要找的指令的前一条指令了。
ps:跟踪期间,可以选择“暂停跟踪”.
2011-11-9 22:34
0
snowingday
雪 币:
243
活跃值:
(27)
能力值:
( LV3,RANK:20 )
在线值:
发帖
6
回帖
57
粉丝
0
关注
私信
snowingday
10
楼
od可以看堆栈地
2011-11-9 22:59
0
青净智水
雪 币:
15
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
72
粉丝
0
关注
私信
青净智水
11
楼
不太清楚 学习一下了
2011-11-10 00:28
0
LasiaWang
雪 币:
4
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
46
粉丝
0
关注
私信
LasiaWang
12
楼
堆栈只能看出call的返回地址吧,如果是ret或者jmp指令实现的跳转呢?
用run跟踪还是比较好的方法。
2011-11-10 14:26
0
大胖胖
雪 币:
52
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
102
粉丝
0
关注
私信
大胖胖
13
楼
喔喔喔喔喔!!!!LasiaWang 谢谢你我找好久好久喔!!!
2012-8-7 22:14
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
LasiaWang
17
发帖
46
回帖
10
RANK
关注
私信
他的文章
[求助]DynamoRIO如何部署?
4389
[求助]如何监控和分析svchost进程的指令?
3966
[求助]如何使用PIN实现对svchost进程的插装
7928
[求助]PIN记录执行轨迹
3983
[求助]PIN初学者遇到的小问题,求助大家
3781
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部