首页
社区
课程
招聘
[求助]如何根据样本追溯漏洞触发过程和跟着shellcode的
发表于: 2014-3-6 18:22 2976

[求助]如何根据样本追溯漏洞触发过程和跟着shellcode的

2014-3-6 18:22
2976
我在追0158的漏洞样本,在CreateFileA下断点,跟样本的时候只能跟到shellcode里面,但是无法定位到触发之前的那一段,请问如何才能定位到那一段?
  请问如何给插件下断点,比如我知道什么时候调用了MSCOMCTL.OCX这个插件,谢谢诸位

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
2
sxe ld:MSCOMCTL.OCX
当加载MSCOMCTL.OCX这个控件的时候  windbg就会断下来
2014-3-7 16:59
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?t=184721
此篇文章,有一部分介绍了0158的调试
2014-3-7 16:59
0
游客
登录 | 注册 方可回帖
返回
//