首页
社区
课程
招聘
[旧帖] 有关od脚本的 0.00雪花
发表于: 2013-4-7 13:18 4131

[旧帖] 有关od脚本的 0.00雪花

2013-4-7 13:18
4131
笨死了,搞了一早上没弄出来。。。
特来寻求大牛帮助。。。
===============================================
想法很简单,很单纯。。。。

载入程序,然后在kernel32,user32,ntdll 的代码段F2,F9之,
断下后,可以复制堆栈区的信息 包括堆栈区自动的注释到文件。
然后ALT+F9,返回到用户区,再次重复上面的。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 143
活跃值: (263)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
这个 很简单啊 odbgScript 有个 文本的说明  , 看一下 懂啦
2013-4-7 18:10
0
雪    币: 80
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是在段上下断 不是一个地址啊  请大牛帮忙
2013-4-7 18:25
0
雪    币: 143
活跃值: (263)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
BPRM 地址, 大小
---------------
<BreakPoint on Read Memory>
在指定地址处,设置一个内存读取断点。 “大小” 是指内存中的字节大小。
例:
bprm 401000, FF  //在401000中设置内存读断点,内存中的大小为FF
2013-4-7 23:03
0
游客
登录 | 注册 方可回帖
返回
//