首页
社区
课程
招聘
[求助]如何记录下某段子程序的EIP值...
发表于: 2012-5-7 16:43 4678

[求助]如何记录下某段子程序的EIP值...

2012-5-7 16:43
4678
【求助】如何记录某段子程序的EIP值...

比如有个我要记录从a地址开始记录, 到B地址就结束记录.

我试过 的方法有 用脚本记录 , 每次单步一次,就记录一下 这样速度很慢,也比较卡‘
为了这个我还去看了怎样写脚本, 经测试不行失败了.
后来又想到OD 的跟踪功能结果没反应了

所以恳请论坛的老兄们帮忙下, 怎样记录下程序运行所经过的轨迹 , 在此谢谢!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 1839
活跃值: (295)
能力值: ( LV9,RANK:370 )
在线值:
发帖
回帖
粉丝
2
OD的Runtrace不可以吗?挺好用的啊,经常用的说
2012-5-9 01:06
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
VEH+BreakPoint
2012-7-21 07:41
0
雪    币: 1889
活跃值: (193)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
我知道兄弟想干嘛,比如加密狗和已得到授权的软件,和未注册版对比一下不同的EIP,就可以直接爆或内存爆了,我也有过类似的想法,让老大写一个这个,但最终老大说中间有很多技术难度,非一般人所能为。中国能完美写这个的人绝对不超过5个人,比如强壳、比如反调试,比如反内存监视等可多问题都要解决,另外,不同语言平台的逆向技术存在较大并别,比如VC和VB,以及现在的解释平台如java、Pb和net。所以就讨论了一次,这个事就搁置了,那也是唯一的一次和老大(SunBird)的对话。但话说回来,做一个针对某种语言的这样的反汇编EIP记录和对比器,以现在的CPU和内存,并不是太难的事,相信几个大牛联手可以做到,但可惜很多人对破解只是业余好爱,并没有形成产业。如果有这样的软件,基本上就是破解终结者。
2012-7-25 07:16
0
游客
登录 | 注册 方可回帖
返回
//