首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
OD调试多线程
0.00雪花
发表于: 2013-1-1 23:56
9099
[旧帖]
OD调试多线程
0.00雪花
abcshijian
2013-1-1 23:56
9099
大家好,新手又遇到问题了,百度谷歌无解,在此发帖求教,希望各位给个指导,最起码给个解决问题的思路,小弟先谢过了。
一个程序运行以后,会调用CreateThread创建多个线程,创建的线程会在OD的线程窗口中被列出,如图:
虽然OD线程窗口中有一项入口,但是,都是系统入口啊,请问,能不能通过这个窗口,找到线程相对应的代码呢?
还有一个问题:OD中怎么设定,修改过的内存 和其他内存 颜色不一样呢,就像CE中的
功能。
求教。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
111.jpg
(50.17kb,604次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
renrenjia
雪 币:
30
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
renrenjia
2
楼
看一下。。。
2013-1-2 00:41
0
silence刘
雪 币:
79
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
225
粉丝
0
关注
私信
silence刘
3
楼
不是像CreateThread之类的有参数吗?可以根据这个函数地址找到线程运行的代码啊!可以先在IDA中找到函数地址,然后转换成OD中的地址,这样也许有些麻烦,但是应该看的清楚点。毕竟IDA中图形化了,稍微清楚点。
2013-1-2 00:59
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
abcshijian
4
发帖
42
回帖
10
RANK
关注
私信
他的文章
OD调试多线程
9100
OD追踪功能
7217
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
rainbow
liuxianfu
精灵猪
cater
metalqiang
robin
option
hldgaofeng
xiaogozaijiao
warshon
guaji
manbug
mmqiang
measuresoft
windtrace
fdltc
猛将
Second
edragon
whydbg
yjd
wlcskf
moria
gegon
foresee
RuShi
arrowwind
find
lubing
fizlyh
zzzevazzz
hystat
Winker
mandrake
ljjdiao
smxhhq
wwzc
MDB
guogrant
aitamu
xczsb
sunxm
爱琴海
到处乱走
谢中堂
textbox
瓶里鱼
yufz
netprodiag
osiego
widesoft
pull
liouxing
dnveajdw
hotsauce
asker
zengsunsan
liutrocal
gghpop
yingyue
hlwb
mokey
zbzb
bjjgq
laotufu
小道枫
myyv
xiaofu
hkmly
hhfypp
bwhn
小猪wd
chixiaojie
fghtiger
brswbx
nopkme
qtghkat
qq枫三少
loudy
蓝天浴
carllon
Kidst
kaso
啊妹脱服
evilplume
fengjl
junlinsky
小试锋芒
yuletianxi
Hacksign
光の十二
ggystudio
shizp
airbull
你是猪
prahs
vblank
keellisa
cqlyd
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部