首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
如何跟踪动态分配的内存空间?
0.00雪花
发表于: 2012-1-1 21:49
6847
[旧帖]
如何跟踪动态分配的内存空间?
0.00雪花
houqp
2012-1-1 21:49
6847
我在动态调试的时候想跟踪某段数据的生成过程,可是发现这段数据的存储空间是动态申请的,好在每次申请的内存地址都是一样的。请问有没有办法预先对未获得的内存地址下访问断点?(我在ollydbg中尝试了一下,好像不行)我想找出存放在这段内存的数据的生成算法。
或者有没有软件可以记录程序的运行过程,然后保存下来以回放的方式让我慢慢调?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
crackJ
雪 币:
159
活跃值:
(80)
能力值:
( LV4,RANK:50 )
在线值:
发帖
19
回帖
108
粉丝
0
关注
私信
crackJ
1
2
楼
右键,断点,内存写入断点
2012-1-1 22:46
0
小豆芽
雪 币:
268
活跃值:
(28)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
176
粉丝
0
关注
私信
小豆芽
3
楼
来迟了。
右键,断点,内存写入断点。
2012-1-2 00:15
0
houqp
雪 币:
30
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
19
粉丝
0
关注
私信
houqp
4
楼
可是重启程序之后那块内存还没分配,都是空白的,点右键都没反应哦。(见附件)
有办法将程序的运行过程记录下来然后以回放的方式调试吗?
上传的附件:
gitps2.jpeg
(16.77kb,112次下载)
2012-1-2 12:24
0
riusksk
雪 币:
433
活跃值:
(1870)
能力值:
( LV17,RANK:1820 )
在线值:
发帖
169
回帖
2648
粉丝
258
关注
私信
riusksk
41
5
楼
可以借助windbg上的命令,比如对某一内存分配的函数下断然后输出一条命令:
bu allocfunaddr".if(1){.echo AllocMemory;dd esp l4;gc}"
2012-1-2 16:31
0
houqp
雪 币:
30
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
19
粉丝
0
关注
私信
houqp
6
楼
谢谢你的回复,我去试一下 :-)
2012-1-4 12:51
0
cntrump
雪 币:
1708
活跃值:
(586)
能力值:
( LV15,RANK:670 )
在线值:
发帖
204
回帖
2062
粉丝
19
关注
私信
cntrump
13
7
楼
动态申请的内容,每次地址都一样不太可能,有可能这块 buffer 是一个数组。
2012-1-4 15:01
0
xmige
雪 币:
32
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
4
粉丝
0
关注
私信
xmige
8
楼
用ce查找指针地址,可以看哪些地方用到这个指针
2012-1-5 09:22
0
houqp
雪 币:
30
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
19
粉丝
0
关注
私信
houqp
9
楼
嗯,准确的说是在一段时间内是不变的,我也觉得很奇怪。
2012-1-8 17:17
0
houqp
雪 币:
30
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
19
粉丝
0
关注
私信
houqp
10
楼
好的,我有空也试一下这个。谢谢
2012-1-8 17:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
houqp
3
发帖
19
回帖
10
RANK
关注
私信
他的文章
如何跟踪动态分配的内存空间?
6848
[求助]如何跟踪动态分配的内存空间?
1316
[求助]如果已知一个算法使用了base64编码,如何下断点?
1358
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部