能力值:
( LV3,RANK:30 )
|
-
-
26 楼
佩服楼主的命令熟悉程度~~
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
分析得很耐心细致!
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
前排支持啊,看看,谢谢分享
|
能力值:
( LV6,RANK:90 )
|
-
-
29 楼
后面插入
|
能力值:
( LV15,RANK:440 )
|
-
-
30 楼
LZ 以后调戏QQ的时候要多多注意啦,据我的观察,TX已经上传了你的调试细节,IP地址,Q号码等一类的东西。QP对于QQ的执行模块有检测(包括断点在模块中的偏移信息)。虽然没报异常,但…………大家都晓得。
|
能力值:
( LV12,RANK:250 )
|
-
-
31 楼
楼上对Tx的猥琐行为了解细微啊,佩服!过段时间干掉Qp,看他还怎么得瑟
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
神技,分析得太透彻了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
虽然主要靠大脑,但工具也必须玩得转才行啊
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
楼主好文,果断顶了,照着调试了一遍,很受启发啊,谢谢!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
楼主,你怎么搞到函数名和函数结构体名字的?symbol?
|
能力值:
( LV4,RANK:50 )
|
-
-
37 楼
哇,我要学习wingdb
|
能力值:
( LV5,RANK:60 )
|
-
-
38 楼
楼主,我用的win7+最新的QQ2013,对这两个函数下断点之后发消息没有断下来怎么回事?
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
默默的学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
赏心悦目,看楼主调戏过程真是人生一大乐事,没有一句废话,最后那个windbg监控真是帅!你就是新时代的开山怪呀,开山怪
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
thanks.
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
学习,windbg玩得跟OD一样顺手
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
牛呀!顶一个。
|
能力值:
( LV3,RANK:30 )
|
-
-
44 楼
windbg的好处就是可以自动化又可以交互式、既可以R3又可以R0。还可以扩展,总之,我认为windbg是目前最好的调试器,比SoftICE、OD都强。我也经常用windbg探索、验证。
之前有个qq小软件看ip,用下面调试脚本也可,不过要发个图片才可以。
bp WS2_32!sendto "r $t0=poi(@esp+8);r $t1=poi(@esp+c);r $t2=poi(@esp+14); .if (@$t1==0n27 & by(@$t0)==3) {.printf \"QQ=%d\n\",by(@$t0+0n23)<<18 | by(@$t0+0n24)<<10 | by(@$t0+0n25)<<8 | by(@$t0+0n26);.printf \"IP=%d.%d.%d.%d\n\n\",by(@$t2+4),by(@$t2+5),by(@$t2+6),by(@$t2+7);gc} .else {gc}"
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
楼主功力深厚
拜读
|
能力值:
( LV3,RANK:30 )
|
-
-
46 楼
感谢楼主分享,学习了
|
能力值:
( LV9,RANK:410 )
|
-
-
47 楼
写的很详细,学习中!
|
能力值:
( LV12,RANK:250 )
|
-
-
48 楼
导出函数已经包含了参数类型
|
能力值:
( LV12,RANK:250 )
|
-
-
49 楼
win7系统没试过,不过应该也是可以的。你用bl命令看一下断点有没有设置成功。
|
能力值:
( LV12,RANK:250 )
|
-
-
50 楼
楼主这指令用的也是呱呱的
|
|
|