首页
社区
课程
招聘
[原创]小白也能通过特征码定位源码
发表于: 2024-9-24 22:00 2364

[原创]小白也能通过特征码定位源码

2024-9-24 22:00
2364

如果程序崩溃了,收集到的dump,发现都是一些汇编指令上下文,该定位对应的源码出处呢?
图片描述

为什么崩溃了,只有反汇编代码,却没有对应源代码的函数和代码行数信息呢?

  1. 没有生成pdb文件,发布程序一般使经过优化的版本
  2. pdb文件与目标程序对应版本不匹配

下面给出一个测试程序,造成悬挂指针崩溃。
图片描述
依次点击 New、Free、Use Free按钮,就会造成第一幅图的崩溃上下文。

使用我们的工具,一次按顺序点击,匹配到对应的程序崩溃处的地址。
图片描述

运行最新的代码工程,依次按照下面的步骤操作:
图片描述
图片描述
打开反汇编窗口,方便输入地址进行定位指令。
图片描述
图片描述

最终,定位到源码崩溃处源代码位置:
图片描述


FeatureLocation工具的特点如下: 没有pdb文件,也能定位到源码。

该工具主要针对没有PE等基础的朋友,大牛请略过!
需要的朋友,请私信我!


[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

最后于 2024-9-26 08:20 被_THINCT编辑 ,原因:
上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//