首页
社区
课程
招聘
[求助]求解一IDA的使用问题..
发表于: 2013-7-22 09:48 4221

[求助]求解一IDA的使用问题..

2013-7-22 09:48
4221
我这边想查看一款游戏的检测方式,但是这游戏检测是在线程中运行的。

不知道有哪些方法,可以在ida中定位查找到这个线程?


求解!!!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不用IDA不行吗?   比如Xuetr 就可以检测到线程的首地址。
查看到while死循环找找。
2013-7-22 10:16
0
雪    币: 1121
活跃值: (717)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
3
随便找个工具,确定了线程地址,再进IDA找啊
2013-7-22 10:18
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
xuetr看下线程的entry~
2013-7-22 10:31
0
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这线程的入口地址,每次都不一样的呀? 晕咧~~~

主要是ida里想F5看看的。。

2013-7-22 11:05
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
线程入口是一样的喔 ,IDA转过去看看~
2013-7-22 11:14
0
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
话说好像没有啊~~

我直接用工具把当前进程的所有模块都导出来了
我用 线程入口地址 - .exe 模块地址 得到的地址到ida里使用G命令跳转
但是压根没找到呀。

2013-7-22 12:27
0
游客
登录 | 注册 方可回帖
返回
//