首页
社区
课程
招聘
[求助]大牛帮忙看下,这个pe如何定位函数下断点
2011-12-2 11:19 3983

[求助]大牛帮忙看下,这个pe如何定位函数下断点

2011-12-2 11:19
3983
有一个小工具,用来查看系统所有信息,然后输出打印。
我想定位它查询系统某个信息的函数调用,反复调试找不到。
比如这个工具会获得杀软的信息,但是我找不到它呼叫系统函数获得这个信息的外部父函数地址。

烦请大牛给个思路,这类问题该如何下手。谢谢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 29
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jvjvlglg 2011-12-2 13:14
2
0
这么多人看,木有人回呢。。。
难道要我在每次call kernel32里面的函数的时候都下断点 然后挨个看吗?是这样么?
雪    币: 258
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
hawkish 1 2011-12-2 13:46
3
0
WMI查询.
雪    币: 29
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jvjvlglg 2011-12-2 15:05
4
0
麻烦说的详细点呗~~
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
peaceclub 6 2011-12-3 21:45
5
0
cmd下执行
wmic process get executablepath
你就知道什么意思了
游客
登录 | 注册 方可回帖
返回