首页
社区
课程
招聘
最简单的问题麻烦来看下
发表于: 2006-7-23 21:14 5064

最简单的问题麻烦来看下

2006-7-23 21:14
5064
请问调试程序想截取他的Recv和wsarecv如何做到 是不是在打个什么命令 然后在哪里看   请指点 谢谢

[课程]Linux pwn 探索篇!

收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
用发送、接收的函数设断,如
bp recv
bp send
2006-7-23 22:02
0
雪    币: 215
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好的谢谢  那要看断下的封包在哪里看
2006-7-23 22:03
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
如:
    int recv(
      SOCKET s,      
      char FAR *buf,  
      int len,        
      int flags      
    );

假设某程序调用recv的堆栈:
0012FFB4   00000000  |Socket = 0
0012FFB8   00040100  |Buffer = 00040100 //recv返回,查看这个地址
0012FFBC   00000100  |BufSize = 100 (256.) /
0012FFC0   00000000  \Flags = 0
2006-7-23 22:15
0
雪    币: 215
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好的谢谢~~~~~~
2006-7-23 22:51
0
雪    币: 5
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
又一个想做外挂的,死顶了
2006-7-23 23:01
0
雪    币: 215
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
KANXUE老大你说看那地址 是不是对他右键里面的转寸中表达?
2006-7-24 04:27
0
游客
登录 | 注册 方可回帖
返回
//