首页
社区
课程
招聘
windbg 调试断点问题
发表于: 2018-9-21 02:11 2503

windbg 调试断点问题

2018-9-21 02:11
2503
请问一下各位大大, windbg 内核调试的时候, 有一些函数是内核经常要使用的, 所以断点会频繁的被命中, 所以无法分析那一场是POC触发的, 请问有什么比较好的办法么.


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4094
活跃值: (4205)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
一般来说只能依靠写脚本,然而windbg的脚本并不人性......
2018-9-21 02:20
0
雪    币: 620
活跃值: (372)
能力值: (RANK:150 )
在线值:
发帖
回帖
粉丝
3
昵称好麻烦 一般来说只能依靠写脚本,然而windbg的脚本并不人性......
请问能提供相应的资料或者能够搜索的关键词么 多谢 我自己设想的方法是在POC源代码加入__debugbreak() 在漏洞触发点前面断下来 但是这种方法失败了...
2018-9-21 02:27
0
雪    币: 620
活跃值: (372)
能力值: (RANK:150 )
在线值:
发帖
回帖
粉丝
4
昵称好麻烦 一般来说只能依靠写脚本,然而windbg的脚本并不人性......
谢谢您 我想我换了一个方式解决了 
一个点是很容易被hit的 但是条线段不容易被同时hit 所以回溯栈 在之前下一个不容易被hit的断点就好了 
2018-9-21 02:39
0
雪    币: 4094
活跃值: (4205)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
wjllz 谢谢您 我想我换了一个方式解决了 一个点是很容易被hit的 但是条线段不容易被同时hit 所以回溯栈 在之前下一个不容易被hit的断点就好了
嗯,能找到不容易被hit的断点当然最好
2018-9-21 11:22
0
游客
登录 | 注册 方可回帖
返回
//