首页
社区
课程
招聘
[旧帖] [讨论]有方法能获得上条指令EIP吗 0.00雪花
发表于: 2013-11-7 15:18 1599

[旧帖] [讨论]有方法能获得上条指令EIP吗 0.00雪花

2013-11-7 15:18
1599
调试中断往往eip为未被执行且正要被执行的地方
如何获得最近已被执行的eip(亦就是上条指令eip)

有人尝试过吗
请教请教!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
2
获取不到的。

除非你开启跟踪功能,记录每一条指令的地址
2013-11-7 16:19
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
顶楼上,OD中正如楼上所说。不过我相信有办法,在crashdump里有一个LAST_CONTROL_TRANSFER的字段,不知可否利用。
2013-11-7 18:16
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我瞧瞧是啥
2013-11-7 20:24
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
#2
有现成的功能吗

#3
感觉行得通,不过如何使别的程序生成dump
2013-11-8 14:14
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
解决了
照2楼说的
OD trace可以做到
2013-11-8 20:59
0
游客
登录 | 注册 方可回帖
返回
//