首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]“内存访问/写入”与“硬件访问/写入”断点的区别?
发表于: 2007-6-9 00:12
11801
[求助]“内存访问/写入”与“硬件访问/写入”断点的区别?
dewar
8
2007-6-9 00:12
11801
请问在OD中“内存访问/写入”与“硬件访问/写入”断点的区别?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
foxabu
雪 币:
325
活跃值:
(97)
能力值:
( LV13,RANK:530 )
在线值:
发帖
55
回帖
1236
粉丝
5
关注
私信
foxabu
13
2
楼
让我怀疑 精华: 8 怎么来的
内存是利用windows 页面读写保护来实现
实际上就是VirtualProtect所修改的东西。原理就是全部弄成不可以读或者写 自然就会异常断下
硬件 顾名思义 里面x86 也就是i386所提供的 4个调试寄存器实现 但是只能够最多四个 且可以用过SEH检测 很多壳 都会检测的。
而且只能够控制1个 2个 或者最多4个字节长度的读写断点 所以一般用Execute的时候比较多 内存断点无此限制
其次就是速度 内存断点只能够改变该页的读写属性 那么整个段的读写操作都会被断下 如果下在代码段 这个显然很不现实。 会非常非常的慢
而硬件断点 几乎没有影响 因为它作为寄存器固化在CPU内部
再说一个区别就是硬件断点无法在Windows Me 以前的操作系统上面使用。
其他的我暂时想不到 应该有人会补充
2007-6-9 02:16
0
peaceclub
雪 币:
255
活跃值:
(207)
能力值:
( LV9,RANK:250 )
在线值:
发帖
59
回帖
967
粉丝
1
关注
私信
peaceclub
6
3
楼
楼上不能这样说。每个人都有自己的长处和短处,精华多也不一定说什么都清楚。你敢保证你什么都清楚吗?
照你这样想的话,所有得精华的人以后都不问问题了,即使不懂也装懂,我想这样导致的结果很不乐观。
2007-6-9 07:26
0
疯狂菜鸟
雪 币:
0
能力值:
(RANK:10 )
在线值:
发帖
48
回帖
410
粉丝
0
关注
私信
疯狂菜鸟
4
楼
还是罗哥说的有道理 我怎么就找不出来第2个和你一样有XX的
2007-6-9 08:16
0
Nisy
雪 币:
167
活跃值:
(1574)
能力值:
( LV9,RANK:250 )
在线值:
发帖
68
回帖
668
粉丝
42
关注
私信
Nisy
5
5
楼
感谢讲解, 内存断点的区域不是有一个大小的限制吗?128还是256个字节
如果是整个段下断的话不是应该在Alt+M中下吗?
2007-6-9 08:27
0
foxabu
雪 币:
325
活跃值:
(97)
能力值:
( LV13,RANK:530 )
在线值:
发帖
55
回帖
1236
粉丝
5
关注
私信
foxabu
13
6
楼
内存区域理论上没有大小限制。128还是256个字?这个怎么来的哦?没有听说过这个说法。
整个段你打开 可以在用你说的方法 当然如果你打开这个段全选再 置读/写断点也是可以的 只要你不觉得麻烦:)
2007-6-9 11:44
0
CCDebuger
雪 币:
2506
活跃值:
(1030)
能力值:
(RANK:990 )
在线值:
发帖
390
回帖
1843
粉丝
91
关注
私信
CCDebuger
24
7
楼
内存断点的大小是4096字节,OD的帮助上已经说的很清楚了。
2007-6-9 13:22
0
ashiw
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
34
粉丝
0
关注
私信
ashiw
8
楼
foxabu
<---此人人品极差。总以为他是上帝是完人。动不动就人身攻击别人。其实他就是四分之一一千。
真正厉害的高手根本不会跟他那鸟样。
2007-6-9 22:18
0
dewar
雪 币:
297
活跃值:
(21)
能力值:
( LV9,RANK:330 )
在线值:
发帖
9
回帖
125
粉丝
0
关注
私信
dewar
8
9
楼
感谢所有回答和讨论的人
精华或骗或混
2007-6-10 09:26
0
buguty
雪 币:
215
活跃值:
(10)
能力值:
( LV6,RANK:90 )
在线值:
发帖
8
回帖
42
粉丝
0
关注
私信
buguty
2
10
楼
我看了下他的帖子没有发现人身攻击的帖子.
而且不要"笑人齿阙".
保持一个良好的讨论空间.
2007-7-20 11:43
0
foxabu
雪 币:
325
活跃值:
(97)
能力值:
( LV13,RANK:530 )
在线值:
发帖
55
回帖
1236
粉丝
5
关注
私信
foxabu
13
11
楼
还是先倒个歉~不是有意的哈~~开个玩笑不要当真~
也谢谢‘buguty’的理解
2007-7-20 12:00
0
Second
雪 币:
608
活跃值:
(91)
能力值:
( LV4,RANK:50 )
在线值:
发帖
13
回帖
179
粉丝
0
关注
私信
Second
1
12
楼
呵呵,停止不是技术的争论吧.保持氛围哦
2007-7-20 12:24
0
chonhuang
雪 币:
211
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
50
粉丝
0
关注
私信
chonhuang
13
楼
支持BUGUTY!一定要维护看雪良好的讨论氛围!
2007-7-20 12:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
dewar
8
9
发帖
125
回帖
330
RANK
关注
私信
他的文章
[求助]“内存访问/写入”与“硬件访问/写入”断点的区别?
11802
[原创]XX桌面日历2.53版算法分析
14303
[原创]XX桌面日历算法分析
10343
[原创]HappyTown第8个CrackMe算法分析及注册机
6038
[原创]happytown第17个crackme算法分析
5535
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部