首页
社区
课程
招聘
[求助]o求大牛们帮帮忙d 调试怎么查找跳转前的EIP?
发表于: 2014-5-9 13:26 3186

[求助]o求大牛们帮帮忙d 调试怎么查找跳转前的EIP?

2014-5-9 13:26
3186
郁闷中,中断在一个地址之后,发现应该是从别处跳转来的,如何找到跳转前的地址呢?
求大牛们帮帮忙

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
确定不是call 到当前地址,肯定是jmp 来的
2014-5-9 13:32
0
雪    币: 68
活跃值: (190)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
jmp [xxxxxx+x*x]
2014-5-9 13:39
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
看跳向CALL的位置
2014-5-9 13:57
0
雪    币: 0
活跃值: (756)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
ida 交叉引用
2014-5-9 14:03
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
问题解决了,其实简单,就是 一个代码段,一个代码段的查找 jmp 地址
2014-5-9 14:46
0
游客
登录 | 注册 方可回帖
返回
//