首页
社区
课程
招聘
[原创]现学现用之windbg的高级玩法外篇一:获取某软件的聊天记录
发表于: 2013-9-20 21:22 71166

[原创]现学现用之windbg的高级玩法外篇一:获取某软件的聊天记录

2013-9-20 21:22
71166
收藏
免费 6
支持
分享
最新回复 (109)
雪    币: 268
活跃值: (3238)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
26
佩服楼主的命令熟悉程度~~
2013-9-21 19:28
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
分析得很耐心细致!
2013-9-21 20:46
0
雪    币: 1906
活跃值: (712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
前排支持啊,看看,谢谢分享
2013-9-21 20:55
0
雪    币: 680
活跃值: (68)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
29
后面插入
2013-9-21 22:31
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
30
LZ 以后调戏QQ的时候要多多注意啦,据我的观察,TX已经上传了你的调试细节,IP地址,Q号码等一类的东西。QP对于QQ的执行模块有检测(包括断点在模块中的偏移信息)。虽然没报异常,但…………大家都晓得。
2013-9-21 22:57
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
31
楼上对Tx的猥琐行为了解细微啊,佩服!过段时间干掉Qp,看他还怎么得瑟
2013-9-22 00:30
0
雪    币: 400
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
神技,分析得太透彻了。。。
2013-9-22 05:11
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
mark
2013-9-22 08:50
0
雪    币: 70
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
虽然主要靠大脑,但工具也必须玩得转才行啊
2013-9-22 14:17
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
楼主好文,果断顶了,照着调试了一遍,很受启发啊,谢谢!!!
2013-9-22 15:42
0
雪    币: 6
活跃值: (866)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
楼主,你怎么搞到函数名和函数结构体名字的?symbol?
2013-9-22 15:58
0
雪    币: 235
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
37
哇,我要学习wingdb
2013-9-22 16:44
0
雪    币: 19
活跃值: (130)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
38
楼主,我用的win7+最新的QQ2013,对这两个函数下断点之后发消息没有断下来怎么回事?
2013-9-22 23:42
0
雪    币: 396
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
默默的学习。
2013-9-23 01:33
0
雪    币: 242
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
赏心悦目,看楼主调戏过程真是人生一大乐事,没有一句废话,最后那个windbg监控真是帅!你就是新时代的开山怪呀,开山怪
2013-9-23 04:43
0
雪    币: 87
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
thanks.
2013-9-23 08:21
0
雪    币: 3227
活跃值: (2908)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
学习,windbg玩得跟OD一样顺手
2013-9-23 09:47
0
雪    币: 190
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
牛呀!顶一个。
2013-9-23 10:02
0
雪    币: 215
活跃值: (90)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
44
windbg的好处就是可以自动化又可以交互式、既可以R3又可以R0。还可以扩展,总之,我认为windbg是目前最好的调试器,比SoftICE、OD都强。我也经常用windbg探索、验证。
之前有个qq小软件看ip,用下面调试脚本也可,不过要发个图片才可以。
bp WS2_32!sendto "r $t0=poi(@esp+8);r $t1=poi(@esp+c);r $t2=poi(@esp+14); .if (@$t1==0n27 & by(@$t0)==3) {.printf \"QQ=%d\n\",by(@$t0+0n23)<<18 | by(@$t0+0n24)<<10 | by(@$t0+0n25)<<8 | by(@$t0+0n26);.printf \"IP=%d.%d.%d.%d\n\n\",by(@$t2+4),by(@$t2+5),by(@$t2+6),by(@$t2+7);gc} .else {gc}"
2013-9-23 12:46
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
楼主功力深厚

拜读
2013-9-23 16:06
0
雪    币: 66
活跃值: (49)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
46
感谢楼主分享,学习了
2013-9-23 17:24
0
雪    币: 242
活跃值: (1664)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
47
写的很详细,学习中!
2013-9-23 18:04
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
48
导出函数已经包含了参数类型
2013-9-23 18:59
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
49
win7系统没试过,不过应该也是可以的。你用bl命令看一下断点有没有设置成功。
2013-9-23 19:01
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
50
楼主这指令用的也是呱呱的
2013-9-23 19:02
0
游客
登录 | 注册 方可回帖
返回
//