首页
社区
课程
招聘
小菜问题,高手莫笑!
发表于: 2005-12-21 10:29 5397

小菜问题,高手莫笑!

2005-12-21 10:29
5397
为什么我一旦下断一个内存读取断点,就无法返回Crackme界面,总是被断在:

CPU-主线程,模块-KERNEL32

77EA853E 0FB60F MOVZX EXC, BYTE PTR DS:[EDI]

死活不能返回Crackme界面,只有取消内存读取断点?????

Win2K + OllyDbg1.10

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
下内存断点的时候,随便输入KEY,断下来,却无法回到crackme的界面。无法点确定。
2005-12-21 12:13
0
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
3
这个我也不是很清楚(菜鸟一个^-^),可能是软件在运行过程中,了现自己处于
调试过程中,就发生了异常,导致进入了异常处理.怎么处理我也不了解
2005-12-21 12:22
0
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
应该是可以回,只不过要按N多的F9吧!
2005-12-21 12:52
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 wangjun 发布
下内存断点的时候,随便输入KEY,断下来,却无法回到crackme的界面。无法点确定。


无人解答吗?????



最初由 thinkSJ 发布
这个我也不是很清楚(菜鸟一个^-^),可能是软件在运行过程中,了现自己处于
调试过程中,就发生了异常,导致进入了异常处理.怎么处理我也不了解

可以排除!因为每个crackme都是一样的!!!
断在:函数KERNEL32.MultiByteToWideChar中……

最初由 starluck 发布
应该是可以回,只不过要按N多的F9吧!


只要点击crackme又被断下,如此循环!!!!
2005-12-21 18:40
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
6
断后取消内存断点,ALT+F9返回。
2005-12-21 19:15
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 CCDebuger 发布
断后取消内存断点,ALT+F9返回。


返回到:
CALL <JMP.&USER32.CallWindowProcA>       ; \CallWindowProcA

没有达到设置内存断点目的……
2005-12-22 08:17
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
8
这种情况可以不设内存断点,改设消息断点。还可以用OD的ApiBreak插件来设万能断点。
2005-12-22 15:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不过,我这里下设万能断点,老是出错?!

不知道怎么回事?!

下其他的API断点就没事``!!!
2005-12-22 15:37
0
雪    币: 221
活跃值: (161)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
这种情况是因为断点下到了WndProc、ProcClass之类的窗口和消息函数中,这样就很难出来了,这种情况要另想办法,不能下内存断点,而且下了也没用。碰到这种函数不要用F7步进,不然也是一样:有进无出!除非取消断点按F9,那样也失去下断点的意义了。
2005-12-23 00:00
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
2005-12-23 09:21
0
游客
登录 | 注册 方可回帖
返回
//