首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]这样的程序怎么调试
发表于: 2007-12-28 12:54
4390
[求助]这样的程序怎么调试
ncdfly
2007-12-28 12:54
4390
一共有两个问题:
1。程序是a.exe但是启动以后用任务管理其察看进程就是_a.bin(只有这一个进程),但我用OD打开然后让它运行则a.exe _a.bin同时都存在。如果我先把程序运行起来,然后用OD连接,程序就死在那里了。
2。我在Send()上下断点,多线程的任务,当子线程运行到Send(),OD能把它断下来吗??
请大家指点指点,困扰我很久了,多线程的调试那里有讲解的??我一点也不会。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
ncdfly
雪 币:
208
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
17
粉丝
0
关注
私信
ncdfly
2
楼
谁能指点一下啊????
2007-12-29 09:10
0
kanxue
雪 币:
50161
活跃值:
(20620)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
3
楼
1.你可以尝试附加_a.bin进程
2.你判断一下_a.bin文件是磁盘里的,还是a.exe运行释放的,如是释放的尝试提取出来,用OD带相关参数调试。参数可以分析_a.bin文CreateProcess调用获得。
2007-12-29 09:23
0
ncdfly
雪 币:
208
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
17
粉丝
0
关注
私信
ncdfly
4
楼
方法一 我试过了 附加之后OD 直接停在RET上,没有价值。
方法二 _a.bin是磁盘上的,我看了一下,_a.bin 和a.exe反汇编之后代码基本全都一样(只是目测,没有用软件比较)。
因为是客户端所以必然要与服务器发送数据,我猜是这样的:a.exe启动_a.bin让_a.bin来与服务器发送数据,这样我用OD调试的时候只是看到a.exe的运行情况,无法看到_a.bin的运行情况,自然也就看不到数据是怎么发送的,我现在想知道在a.exe启动_a.bin的时候,我怎么让OD 跳转到_a.bin???
2007-12-29 11:57
0
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
212
回帖
3620
粉丝
23
关注
私信
笨笨雄
14
5
楼
附加后F9继续运行,下断点,附加之后不会退出就有价值
目测是没有意义,除非你对各种高级语言编译器产生的用户代码分布掌握得很透彻,否则你对比的地方很可能是RTL,自然就一样了。直接用工具对比两个文件,才能看出是不是一样
2007-12-29 13:24
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ncdfly
5
发帖
17
回帖
10
RANK
关注
私信
他的文章
[求助]断点怎么设计
3426
[求助]OD的基本操作
4318
[求助]求购《黑客反汇编揭秘》中文版
8915
[求助]这样的程序怎么调试
4391
[求助]现在我应该怎么办??
5392
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部