-
-
[旧帖]
[求助]OD内存断点的原理?真的是修改内存页属性?
0.00雪花
-
发表于:
2015-4-21 22:38
5129
-
[旧帖] [求助]OD内存断点的原理?真的是修改内存页属性?
0.00雪花
看了很多关于OD内存断点原理的介绍都是大概的说了下,修改断点地址所在内存页的属性。当访问该地址时,抛出访问异常,然后被OD截获。
但是既然是修改了真个内存页的属性权限(读,写,执行)。那么,应该是对该内存页地址范围内所有的访问均会抛出异常吧?
根据以上疑惑测试,对某一个内存地址,比如:0x405530下了内存读写断点。然后再访问该内存地址之前,有指令访问0x40552c,但是测试时,0x40552c没有断下来。而是在我下的405530处断下来。
感觉内存断点不止是修改内存页属性这么简单。求大神解答内存断点详细的原理。
[课程]FART 脱壳王!加量不加价!FART作者讲授!