-
-
抛砖引玉,一直想要调试辅助分析工具,自己简单实现了一些想法[原创]
-
-
抛砖引玉,一直想要调试辅助分析工具,自己简单实现了一些想法[原创]
自己调试的时候,当发现注册正确有位置以后,并不能很容易找到能够到这个位置的分支跳转方法,所以自己写了个一个简单的程序,从W32dsm中复制出一段代码,然后选定你要到达的EIP地址,程序就会告诉你在哪个分支应该怎么跳转。在家里,没有很好的开发工具,只能用记事本加命令行,可能代码中有很多错误,见谅,希望高手能做出更好的工具,使我们能不必要关注一些调试的细节,而把更多的精力放到重要的地方。
附件中有源代码analysis.cpp是分析程序,用法 analysis test1.alf 00401177
test.cpp 是我写的一个程序,编译以后用W32dsm 反汇编 取得代码片断 test1.alf
输入出结果是一些在哪个地址应该跳到哪个新的地址。
我不能上传附件,想下的到下面的链接吧!
http://www.unpack.cn/viewthread.php?tid=4323&extra=page%3D1
[注意]看雪招聘,专注安全领域的专业人才平台!