-
-
[求助]win7实施调试的问题
-
发表于: 2014-7-2 20:18 2241
-
看《0Day安全》那本书,看到调试Windows堆的时候,书上讲在源码中加入int 3断点然后运行程序,然后在程序崩溃后点击调试,即可跟踪到int 3断点的地方。可我一点调试却跟到了ntdll的领空,怎么都跟不到代码崩溃的地方。后来只能在代码中要断下的地方加入了一个MessageBoxA,把原先的那个int 3删掉,然后运行。当弹出消息框后用OD附加,然后在代码断下内存断点然后F9就能跟到了,不过这样着实麻烦,有什么通用的办法吗?希望不嫌烦的朋友告知一二。
赞赏
看原图
赞赏
雪币:
留言: