能力值:
( LV3,RANK:20 )
|
-
-
2 楼
可以在申请内存的函数下断点,然后看一下内存地址和rcx指向的地址有没有什么关联。如果有,就可以下内存断点了。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
搞定没,没搞定的话回复一下。。有办法
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哥们,没有规律。申请的内存地址和RCX之间偏移不固定,变化范围很大,而且调用MALLOC的CALLER也不固定。
|
能力值:
( LV7,RANK:105 )
|
-
-
5 楼
xxxxxxxxxoo
哥们,没有规律。申请的内存地址和RCX之间偏移不固定,变化范围很大,而且调用MALLOC的CALLER也不固定。
可以对程序调试设置条件断点,或者写个hook代码判断,办法应该有很多。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
ddddddd
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
没有无缘无故的地址
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
无依据无解,悬红提高到50万也没用。
|
能力值:
( LV7,RANK:105 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
yegu
上传程序,我试试
哥们,其实我是想知道对付这种情况的一种通用方法。
|
能力值:
( LV7,RANK:105 )
|
-
-
11 楼
xxxxxxxxxoo
哥们,其实我是想知道对付这种情况的一种通用方法。
我觉得没有通用的方法,只有通用的原理,要看具体问题吧
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
要对自己自信,程序和现实生活中的事情也是一样的,凡事得需要依据. 要查找上游操作,唯一的方式就是栈回溯,不过看似这个方式对你的要求是无意义的,因为栈回溯只能追踪当前线程的操作. 追踪栈回溯基本上也是靠猜和穷举(监控). 楼上那个很多方法的,你举几个来看下嘛.
ps:如果有很多方式的话,我建议你不要玩计算机了,去做刑侦,天下无贼靠你了.
|
能力值:
( LV7,RANK:105 )
|
-
-
13 楼
flarejune
要对自己自信,程序和现实生活中的事情也是一样的,凡事得需要依据.
要查找上游操作,唯一的方式就是栈回溯,不过看似这个方式对你的要求是无意义的,因为栈回溯只能追踪当前线程的操作.
追踪栈回溯基本上也 ...
lz的问题应该没你想的那么复杂 ,你读几遍他的描述就明白,是有条件可以断的。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
yegu
lz的问题应该没你想的那么复杂[em_39],你读几遍他的描述就明白,是有条件可以断的。
半桶水的人什么东西都是"可以"的. 从LZ的提问,已经将解答的方式全部封死了,说明大部分常规的方式他也知道,而且也测试过了, 可见明显就是水平远远高于你, 你将"信口开河"这个词语发挥得淋漓尽致.
|
能力值:
( LV7,RANK:105 )
|
-
-
15 楼
flarejune
半桶水的人什么东西都是"可以"的.
从LZ的提问,已经将解答的方式全部封死了,说明大部分常规的方式他也知道,而且也测试过了, 可见明显就是水平远远高于你,
你将"信口 ...
|
|
|