首页
社区
课程
招聘
[求助]关于OD断点的实现方法,比如我要在 094E644 这个地址处下断点,当程序运行到这里的时候会暂停,这个功能怎么实现呢?
发表于: 2008-1-10 19:31 4375

[求助]关于OD断点的实现方法,比如我要在 094E644 这个地址处下断点,当程序运行到这里的时候会暂停,这个功能怎么实现呢?

2008-1-10 19:31
4375
关于OD断点的实现方法,比如我要在 094E644 这个地址处下断点,当程序运行到这里的时候会暂停,这个功能怎么实现呢?[

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 218
活跃值: (17)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
将094e644处替换为int3
2008-1-10 19:37
0
雪    币: 218
活跃值: (17)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
好像是这样。
2008-1-10 19:37
0
雪    币: 424
活跃值: (1829)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
方法有多种,一般是先备份094E644处的第一字节,然后修改094E644处的第一字节为0xCC,也就是int3指令的机器码,当执行到int3时调试器就能捕获到调试事件了,然后爱怎么处理就怎么处理了,处理完再恢复094E644处原始的第一字节,重设eip=094E644,然后继续运行原程序
2008-1-11 00:09
0
游客
登录 | 注册 方可回帖
返回
//