首页
社区
课程
招聘
[讨论] 32位程序在X64调用系统函数问题
发表于: 2016-5-31 08:36 4715

[讨论] 32位程序在X64调用系统函数问题

2016-5-31 08:36
4715
用OD跟踪到这里就无法继续分析了,73B92320    EA 1E27B973 330>jmp far 0033:73B9271E
应该怎么才能继续分析下去,用Windbg查看了33段是0
是32程序在X64下调用系统服务时,有些函数没有进入SSDT调用
求大牛讲解一下是怎么回事

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
啊,cpu转换到64位模式了
2016-5-31 09:34
0
雪    币: 1440
活跃值: (1350)
能力值: ( LV3,RANK:23 )
在线值:
发帖
回帖
粉丝
3
先把windbg切换到64位模式:
!wow64exts.sw
然后再下个断点
bp 73B9271E
F10 继续就行
2016-5-31 10:25
0
游客
登录 | 注册 方可回帖
返回
//