首页
社区
课程
招聘
[求助]关于SoftIce命令与OllyDbg命令之间的转换
发表于: 2007-5-14 10:12 5399

[求助]关于SoftIce命令与OllyDbg命令之间的转换

2007-5-14 10:12
5399
“打开Softice的symbol loader ,看看loaded symbols是否包含ntdll.dll,没有则通过file->load exports 在system32下加载ntdll.dll。进入Softice的空间,设置断点:bpx ntdll.dll!KiUserException-Dispatcher。当回到Windows下,打开漏洞程序,就弹出Softice,并停留在KiUserException-Dispatcher函数开始处。这时用命令d(﹡(esp+4)+b8),查看EIP。”
   我看过了一些OllyDbg帮助文档资料,仍然不得要领。请各位大大提供帮助。
   首先:不知道在哪儿加载ntdll.dll到OllyDbg。
   其次:不知道怎样在OllyDbg中为KiUserException-Dispatcher设置断点。
   最后:怎样将Softice的命令d(﹡(esp+4)+b8)转换成OllyDbg的形式。

   可能我的疑惑在各位看来是很肤浅,但仍然想得到各位的解惑。谢谢!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ntdll.dll是运行在ring0的东东吧,od是不可能去中断调试它的.
2007-5-15 03:22
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那按照指令CC大大的说法,是否od是执行不了我需要的操作呢?不能去中断调试ntdll.dll,并在ntdll.dll中为KiUserException-Dispatcher设置断点。只能使用SoftIce了。
2007-5-15 11:14
0
游客
登录 | 注册 方可回帖
返回
//