首页
社区
课程
招聘
[讨论] 32位程序在X64调用系统函数问题
发表于: 2016-5-31 08:36 4716

[讨论] 32位程序在X64调用系统函数问题

2016-5-31 08:36
4716
用OD跟踪到这里就无法继续分析了,73B92320    EA 1E27B973 330>jmp far 0033:73B9271E
应该怎么才能继续分析下去,用Windbg查看了33段是0
是32程序在X64下调用系统服务时,有些函数没有进入SSDT调用
求大牛讲解一下是怎么回事

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
啊,cpu转换到64位模式了
2016-5-31 09:34
0
雪    币: 1440
活跃值: (1350)
能力值: ( LV3,RANK:23 )
在线值:
发帖
回帖
粉丝
3
先把windbg切换到64位模式:
!wow64exts.sw
然后再下个断点
bp 73B9271E
F10 继续就行
2016-5-31 10:25
0
游客
登录 | 注册 方可回帖
返回
//