首页
社区
课程
招聘
[求助]关于服务模式的程序调试
发表于: 2007-10-26 18:12 6268

[求助]关于服务模式的程序调试

2007-10-26 18:12
6268
以服务运行的程序该如何调试,如果按照普通PE文件加载,根本就没办法调试,一运行程序进程就终止了。

这类程序该如何调试,(比如:国外的StarWind)这类程序是以服务模式运行的,在知道了关键点的情况下,用od加载后在关键点前下断,按F9后进程就终止了,根本就断不下来,请高人指教,这类程序该用什么方法才能象普通PE那样去分析。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 270
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么都没一个发言的啊,只是请教个方法而以。
2007-10-27 20:01
0
雪    币: 270
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没有人知道如何调试服务模式运行的软件吗?
2007-10-28 21:35
0
雪    币: 242
活跃值: (14)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
用内核调试器吧,省事
2007-10-28 22:36
0
雪    币: 270
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢上面的朋友,你指的是WINDBG吗?
2007-10-29 21:07
0
雪    币: 270
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
怎么请教个方法那么难啊。难道服务模式只能静态分析吗?
2007-11-2 14:51
0
雪    币: 188
活跃值: (32)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
用IDA附加进程,有时候可以
2007-11-6 14:56
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
8
用softice调试。
2007-11-7 12:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
http://support.microsoft.com/kb/824344
2007-11-18 20:34
0
雪    币: 270
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
用SOFTICE,然后改服务入口为INT3,启动服务,但不能被SICE调试,而用OD却可以,但OD权限太低,不能把系统挂起,请高手支招,如何把SICE设置成实时调试器。
2007-12-23 15:30
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
你把服务入口 改称

a:  jmp a

然后 Ctrl+d 调出sice 不知道可不可以,没实验过,仅猜测
2007-12-23 21:47
0
雪    币: 220
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我是新手,在新兵上路 关于Kernel32.dll导出函数Rtl*入口地址的疑问 能不能请高手解答以下
2007-12-23 23:56
0
雪    币: 270
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
系统服务不好调试,如果不用服务去启动,是不能够工作的,所以就修改入EXE的口为INT3,让他从系统服务启动,产生一个错误,然后让调试器拦截下来。Ctrl+d好象是挂载EXE用的。
2007-12-24 00:28
0
游客
登录 | 注册 方可回帖
返回
//