首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]windbg调试时64位windows程序时段寄存器偏移表示的问题
发表于: 2012-4-4 21:49
8080
[求助]windbg调试时64位windows程序时段寄存器偏移表示的问题
birdEEI
2012-4-4 21:49
8080
在32位环境中,dd fs:[0]得到SEH,但是在64位环境下,dd fs:[0]显示“Bad segment error at ']'”;说SEH改到gs了,dd gs:[0]出现的情况类似。请问这是什么原因?怎么解决?r $teb的确可以得到,但是不想用这种方法。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
birdEEI
雪 币:
30
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
16
回帖
50
粉丝
0
关注
私信
birdEEI
2
楼
没有人回答……是我表达的不准确还是大家都在放假?
2012-4-5 12:25
0
guxinyi
雪 币:
585
活跃值:
(578)
能力值:
( LV13,RANK:290 )
在线值:
发帖
61
回帖
681
粉丝
16
关注
私信
guxinyi
5
3
楼
我的哥,什么叫64位的系统,
要用dq,而不是dd
上传的附件:
1111.png
(10.65kb,71次下载)
2012-4-5 12:39
0
birdEEI
雪 币:
30
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
16
回帖
50
粉丝
0
关注
私信
birdEEI
4
楼
[QUOTE=guxinyi;1060734]我的哥,什么叫64位的系统,
要用dq,而不是dd
[/QUOTE]
问题当然不在dq、dd,二者只是显示数据大小的问题。
我跟你的差别在于我不是内核调试,我是用户态调试。WIN7下用户态调试需要特殊的设置吗?
上传的附件:
无标题.png
(2.21kb,58次下载)
2012-4-5 17:10
0
bluelight
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
bluelight
5
楼
兄弟,你这个问题解决了吗?解决了麻烦给我个Email:bluelightcsy@163.com,我最近也在弄一个类似的问题,不过我在写代码得段寄存器的值,发现64位上面的GetThreadSelectorEntry根本不Work,比较了一下86下的代码,86会调用ZwQueryThreadInformation,而64位上已经被Patch成直接返回错了。如果你知道这个问题答案,如何在用户态情况下得到段寄存器的值,麻烦告知,谢谢!
2013-2-8 11:20
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
birdEEI
16
发帖
50
回帖
20
RANK
关注
私信
他的文章
[求助]CVE-2014-1776样本触发
5132
[求助]windbg调试时64位windows程序时段寄存器偏移表示的问题
8081
[求助]MBR分析环境搭建时的问题
6580
[原创]shellcode框架,纯属娱乐
15599
[原创]第二题答案提交
3957
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部