首页
社区
课程
招聘
[求助]除了HOOK,还有哪种方法能知道系统执行到某内存地址处?
发表于: 2017-9-20 14:04 3344

[求助]除了HOOK,还有哪种方法能知道系统执行到某内存地址处?

2017-9-20 14:04
3344
我经常会在某内存地址处HOOK,系统一旦执行到这里就打印一条信息,这样我就知道系统执行到这里了!
那除了这个方法还有其它更简单的方法吗? 求助各位大佬!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 261
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
异常+调试?感觉可以算hook的一种方法了
2017-9-20 14:08
0
雪    币: 216
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
yuchengton 异常+调试?感觉可以算hook的一种方法了
大佬能具体说一下“异常”吗? 
2017-9-20 14:16
0
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
debug  api,可以实现运行到某一指令就输出信息或者读写运行某一内存地址就输出信息。
2017-9-20 16:08
0
雪    币: 216
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
采臣·宁 debug api,可以实现运行到某一指令就输出信息或者读写运行某一内存地址就输出信息。
大佬具体说一下吧。是调试函数不?
我写驱动程序的。
2017-9-20 16:50
0
雪    币: 573
活跃值: (1009)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
insert    _asm  int  3;
2017-9-20 17:01
0
雪    币: 18
活跃值: (1059)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
7
脚印 大佬具体说一下吧。是调试函数不? 我写驱动程序的。
windbg  kernel  debug
2017-9-20 17:10
0
雪    币: 47
活跃值: (418)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
8
硬件断点
2017-9-20 17:22
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
9
硬件断点和int  3都可以,没毛病  本质上和你开调试器打断点是一个效果
2017-9-21 10:41
0
游客
登录 | 注册 方可回帖
返回
//