首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
学些OD脚本 对MEMORY各个区段下访问断点 怎么写?
发表于: 2013-9-2 13:06
5236
学些OD脚本 对MEMORY各个区段下访问断点 怎么写?
怕天亮
2013-9-2 13:06
5236
糊涂了
是用GEGMI 还是用GMI
我用GEGMI eip,MEMORYBASE 说语法错误
想用脚本来简便脱壳 要不老重复一样的动作 苦恼中
我想在 地址=00408000
大小=00004000 (16384.)
这个段下F2断点 用脚本怎么写啊? 最好是通用的 多谢大哥 帮下小弟吧 谢谢了
Memory map, 条目 17
地址=00401000
大小=00006000 (24576.)
属主=加壳 00400000
区段=639C6BD6
包含=代码
类型=Imag 01001002
访问=R
初始访问=RWE
Memory map, 条目 18
地址=00407000
大小=00001000 (4096.)
属主=加壳 00400000
区段=DEF7B521
包含=数据
类型=Imag 01001002
访问=R
初始访问=RWE
Memory map, 条目 19
地址=00408000
大小=00004000 (16384.)
属主=加壳 00400000
区段=94294294
类型=Imag 01001002
访问=R
初始访问=RWE
Memory map, 条目 20
地址=0040C000
大小=0000A000 (40960.)
属主=加壳 00400000
区段=318CE7BD
包含=SFX,输入表
类型=Imag 01001002
访问=R
初始访问=RWE
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
〇〇木一
雪 币:
289
活跃值:
(83)
能力值:
( LV9,RANK:200 )
在线值:
发帖
4
回帖
20
粉丝
6
关注
私信
〇〇木一
2
楼
GMEMI addr, info
----------------
获得指定地址处内存的信息.
信息可以是 MEMORYBASE, MEMORYSIZE or MEMORYOWNER
Example:
GMEMI addr, MEMORYBASE // After this $RESULT is the address to the memory base of the memory block to
which addr belongs
GMI 地址, 信息
--------------
<Get Module Info>
获得指定地址所在模块的相关信息。
“信息”可以是模块基地址[MODULEBASE], 模块大小[MODULESIZE], 代码段基地址[CODEBASE] 或者 代码段大小
[CODESIZE]
(如果您想在将来的版本中,获得更多的信息,请联系我)。
信息会保存到保留变量$RESULT中 (如果没有找到信息,则$RESULT等于0).
例:
GMI eip, CODEBASE // 这条指令执行后,$RESULT等于当前所在模块的代码段基地址。
2013-9-2 15:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
怕天亮
37
发帖
259
回帖
10
RANK
关注
私信
他的文章
内核编程中 C的基本语法问题
14384
想实现自动填写非IE内核的浏览器下的表单 求思路
3939
有没有记录函数执行流程的OD插件?
3735
浮点指令 转换 C语言该怎么写
7477
自己随便加了个VMP2.1.3的CM哪位大牛能破指点一下
4559
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部