首页
社区
课程
招聘
[旧帖] [讨论]调试一问 0.00雪花
发表于: 2013-11-14 20:30 1475

[旧帖] [讨论]调试一问 0.00雪花

2013-11-14 20:30
1475
对某函数下断,
返回到调用位址,
假设为:
1.mov...
2.jmp...
3.mov...
4.or...
5.mov...
6.push...
7.push...
8.call...(返回处)
对1~8下断,
执行操作后3~8被断下,
认为是je等..跳转指令跳至3号处
如何追溯找到是从何处跳来的

请教请教!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
跟踪步入
2013-11-14 21:00
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
试过了
没找到je字眼
我OD不知道怎搞的
之前还找的到的说..

还有其它方法吗
或是你知道我OD的问题 (之前操作正常,有找到je,忘记之前怎用的,现在用就是怪怪的)
帮忙了!
2013-11-15 16:27
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
设置里有个跟踪选项,可以看看
2013-11-15 16:47
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
帮你顶上去 呵呵 不懂
2013-11-15 16:52
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
多试试吧
2013-11-15 17:48
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是Run trace (Ctrl + F11) 吗
trace窗口跟到的都是之后执行的位址
我是哪边操作错了
再请教请教!

选项没动过 (第5个没勾)
2013-11-17 14:48
0
游客
登录 | 注册 方可回帖
返回
//