这个页面一句js代码:alert('now start')。现我把ollydbg附加到了ie,然后在ie中进行到如图所示的时候,我在ollydbg中搜索字符串,我把附加ollydbg到ie的时候定位到了ntdll,所以这时ollydbg当前模块是ntdll,然后我search->all referenced string,搜索“now start"字符串,没找到。然后,我切换到名为"iexplorer"的模块,再搜索字符串,也搜不到。然后我在select module中,见到了有一个叫"jsript"的模块,再搜索,也是搜不到。难道要所有模块逐个搜索?
另外,想从这里使用的api入手,但是百度不到js的alert函数调用的是哪个api,也查不到ie弹出提示框用的是哪个api........求大神指点,我想定位到这里的代码,然后从当前开始调试
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
QEver 你的描述里面有很多基础性错误,实在是没办法简单解释清楚。 总之od调试不到js代码,要调试js用chrome浏览器开发者工具之类的js调试器。 为了研究浏览器,用od可以,但用windbg加符号表 ...
自由的翅膀 找不到用了哪个api.......
使用windbg进行内存搜索,
sa l?7ffffff 45 13 24 36
,找到后就可以观察到,你所搜索到的字符串并没有在任何的dll模块中,而是在堆中。