首页
社区
课程
招聘
[求助]求解一IDA的使用问题..
发表于: 2013-7-22 09:48 4222

[求助]求解一IDA的使用问题..

2013-7-22 09:48
4222
我这边想查看一款游戏的检测方式,但是这游戏检测是在线程中运行的。

不知道有哪些方法,可以在ida中定位查找到这个线程?


求解!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不用IDA不行吗?   比如Xuetr 就可以检测到线程的首地址。
查看到while死循环找找。
2013-7-22 10:16
0
雪    币: 1121
活跃值: (717)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
3
随便找个工具,确定了线程地址,再进IDA找啊
2013-7-22 10:18
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
xuetr看下线程的entry~
2013-7-22 10:31
0
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这线程的入口地址,每次都不一样的呀? 晕咧~~~

主要是ida里想F5看看的。。

2013-7-22 11:05
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
线程入口是一样的喔 ,IDA转过去看看~
2013-7-22 11:14
0
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
话说好像没有啊~~

我直接用工具把当前进程的所有模块都导出来了
我用 线程入口地址 - .exe 模块地址 得到的地址到ida里使用G命令跳转
但是压根没找到呀。

2013-7-22 12:27
0
游客
登录 | 注册 方可回帖
返回
//