首页
社区
课程
招聘
[原创]Call调用回溯跟踪工具
2014-9-2 23:44 27452

[原创]Call调用回溯跟踪工具

2014-9-2 23:44
27452
收藏
点赞1
打赏
分享
最新回复 (61)
雪    币: 148
活跃值: (59)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
SupRole 2014-9-4 23:31
26
0
这有啥高深的吗
参见dbghelp.dll  StackWalkxx、Symxxx
百度搜“栈回溯”一大把
雪    币: 26
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
raincrack 2014-9-5 02:05
27
0
那个也是基于EBP的回溯吧!!
雪    币: 60
活跃值: (881)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wonderzdh 1 2014-9-5 14:46
28
0
估计是用到了hook,修改了代码段。
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yexpin 2014-9-5 14:51
29
0
谢谢分享...
雪    币: 204
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
junlinsky 2014-9-10 00:33
30
0
堆回溯 要么就是  ebp  要么就是  esp  这个2个 不是ebp 就是 esp 读取堆的数据 然后减掉一个偏移的数据 在判断下 当前的地址 是否满足 call 的调用比如  call eax call ebx call [ebp+8] 这样的调用 满足就利用消息通信 发送数据到主窗口 ,注入的方法用了 输入法注入 大概就是这个样子吧
雪    币: 214
活跃值: (1030)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
零下八度 2014-9-30 04:36
31
0
[QUOTE=raincrack;1313893]通过 设置目标窗体进程中的函数地址 进行监视! 可以回溯追踪出进程调用流程!

比如 设置监视 游戏窗口进程的 send函数 可回溯追出明文CALL


成品.zip  解压密码:pediy.com[/QUOTE]

随手抓了个很老的找call练习程序,发现用不了,填写50层都不行,不知道是win7问题还是咋样。
雪    币: 234
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
leochao 2014-9-30 15:54
32
0
这个东西怎么用呢?就发一个程序没啥意思
雪    币: 67
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Rlcupk 2014-9-30 15:56
33
0
支持下0.0.
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
阳光花园 2014-10-3 15:03
34
0
O(∩_∩)O谢谢分享
雪    币: 205
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小强! 2014-10-5 20:11
35
0
不错不错不错!好东西。
雪    币: 7259
活跃值: (3174)
能力值: ( LV8,RANK:138 )
在线值:
发帖
回帖
粉丝
zhighest 2014-10-5 20:50
36
0
我也mark一下
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
psdx 2014-10-9 13:02
37
0
mark一下,坐等开源研究
雪    币: 524
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cnppk 2014-10-9 22:58
38
0
asdfasdfdasdfa
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wwwshast 2014-10-13 08:18
39
0
看看,好东东.
雪    币: 4
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小雄性事 2014-10-20 16:10
40
0
mark
雪    币: 36
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xgxzyb 2014-10-22 20:51
41
0
做个记号
雪    币: 122
活跃值: (1410)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
koflfy 1 2014-10-22 22:25
42
0
我也拿了个老游戏,测试了一下,崩掉了。。。不知道是不是win 7 64位原因。
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sh紫夜 2014-10-22 23:06
43
0
标记下,回头看
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
伴心与暖 2014-10-22 23:37
44
0
真是不错呢。支持下
雪    币: 2809
活跃值: (770)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
空空飞飞 2015-3-23 13:04
45
0
阿萨德撒旦撒旦撒
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
牛青山 2015-5-14 13:35
46
0
多谢提供,呵呵!
雪    币: 346
活跃值: (129)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
毁灭 2 2015-5-15 12:27
47
0
看起来很不错啊
雪    币: 15912
活跃值: (1100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
killbr 2015-5-15 13:17
48
0
这个在win7 x64上能不能用来破解软件呢?
希望楼主做个视频动画扫盲下。
雪    币: 766
活跃值: (420)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
FishSeeWater 11 2015-10-23 11:41
49
0
Mark一下,以后可能会用到。。谢谢楼主
雪    币: 69
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
soechin 2015-10-23 11:54
50
0
发错地方了,应该放在资源下载区。
游客
登录 | 注册 方可回帖
返回