如题,怎样在调试调试程序的时候,测试执行找到的call。或者说有没有相关的插件?
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!
我测试64位call,都用它,很好使
我的研究 我测试64位call,都用它,很好使
yeyeshun 有办法的吧。先分配一块内存或者随便找一个地方设置可读写执行,然后构造好call的参数和call指令,最后右键菜单有个新建线程的功能。如果不需要新建线程,那就是在你调试的当前线程中设置EIP就好了
lynnux 中断下来后在目标处,右键菜单“在此设置EIP”,一般可以执行简单的,不过寄存器参数不对一般执行就会崩溃。
hambaga 如果call不涉及很多系统调用,可以考虑用unicorn、qiling模拟。只用xdbg的话可以右键函数头选择在此处创建线程执行,或者把eip改成函数首地址
ninebell 有一个找call的插件,但是实战中发现运用在QT上一次搜索300万个。。直接第一轮就完犊子了,哈哈。