首页
社区
课程
招聘
[旧帖] [讨论]问一个傻问题 0.00雪花
发表于: 2013-12-30 15:54 1587

[旧帖] [讨论]问一个傻问题 0.00雪花

2013-12-30 15:54
1587
OD加载程序后

追踪到的函数前面为何 总是有一排 CC CC CC CC CC ...


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
打补丁用的吧,也有可能是0D0D0D0D0D0D0D0D和9090909090909090
2013-12-30 17:11
0
雪    币: 123
活跃值: (144)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
仔细看看,会发现,0xcc对应的指令是int3!
这绝对不是巧合!
也就是说,编译器并不想让程序跑到这里!
如果程序因为某种不为人知的原因(BUG等)跑到这里
将会引发int3中断(Software Debug Break)
便于调试和分析
没有初始化的变量(在debug模式下)也被初始化成0xcc
2013-12-30 19:10
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
打酱油的
2013-12-31 10:11
0
游客
登录 | 注册 方可回帖
返回
//