能力值:
( LV2,RANK:10 )
|
-
-
2 楼
lz多出些windbg分析调试的文章啊,多谢分享,学习了
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
支持,最近也在学习windbg,顶一个
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
支持 对windbg了解得还比较少
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
下来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
楼主好厉害
|
能力值:
( LV15,RANK:440 )
|
-
-
7 楼
学习,,,。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
win7存在 随机化基址ASLR
把地址加上基址就行了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
学习了,多谢分享!
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
能说具体点吗?
我参考《Vista 的扫雷》,在这里顺便向大侠wenglingok膜拜下!!
http://bbs.pediy.com/showthread.php?t=40295
这是修改的代码:
//在进程内存中寻找程序入口点
unsigned char byteCode = 0 ;
DWORD dwCode ,dwCodeAddress = 0x0c9e ;
while ( true )
{
::ReadProcessMemory ( hProcess ,(LPCVOID)dwCodeAddress ,&byteCode ,1 ,NULL );
if ( byteCode == 0xE8 )
{
::ReadProcessMemory ( hProcess ,(LPCVOID)(dwCodeAddress+1) ,&dwCode ,4 ,NULL );
if ( dwCode == 0xf418 )
{
::ReadProcessMemory ( hProcess ,(LPCVOID)(dwCodeAddress+6) ,&dwCode ,4 ,NULL );
if ( dwCode == 0xFFFF )
break;
else dwCodeAddress += 0x10000 ;
}
else dwCodeAddress += 0x10000 ;
}
else dwCodeAddress += 0x10000 ;
}
dwCodeAddress &= 0xFFFF0000 ;
这段代码,效率比较低,在win7里也不好用了
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
正在学windbg 顶一个
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
下载的人还是挺多的,顶帖的人是挺少的,郁闷ing,这是为什么呢?!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
mark!!!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
写的不咋地。
|
能力值:
( LV9,RANK:410 )
|
-
-
16 楼
分析的很好,学习了。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
支持,windbg好工具,希望多分享
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
谢谢鼓励!
本文重点是分析 布雷函数
现正在学习开发外挂,想在以下2处hook
1.[edi+0Ch]转存产生的10个随机数
2.[esi+44h],这里存放 每列实际的布雷情况
另:新年就快到了,祝看雪所有的大侠和小侠们奖金多多,红包多多!!
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
对windbg了解得还比较少
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
[QUOTE=shwsf;1126136]谢谢鼓励!
本文重点是分析 布雷函数
现正在学习开发外挂,想在以下2处hook
1.[edi+0Ch]转存产生的10个随机数
2.[esi+44h],这里存放 每列实际的布雷情况
另:新年就快到了,祝看雪所有的大侠和小侠们奖金多多,红包多多!![/QUOTE]
学生仔一名,无奖金无红包。。。文章下下来看看看,嘿嘿
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
windb不了解,多学习学习!
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
感谢lz分享,学习下WinDbg
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
对windbg了解得还比较少
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
“WARNING: Stack unwind information not available. Following frames may be wrong.”
怎么解决?
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
其实每次变是基地址变了
GetMoudleHandle+xx这个偏移肯定是最终的
|
|
|