首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]关于EIP问题
发表于: 2008-2-16 00:21
4906
[求助]关于EIP问题
muwanqing
2008-2-16 00:21
4906
例如 在某处下断 运行程序在该处断下后 EIP显示的是该处的地址 能不能知道EIP显示的上个地址
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
petnt
雪 币:
485
活跃值:
(12)
能力值:
( LV9,RANK:490 )
在线值:
发帖
32
回帖
1215
粉丝
1
关注
私信
petnt
12
2
楼
还真没注意过这个问题。。。
2008-2-16 00:34
0
NWMonster
雪 币:
134
活跃值:
(84)
能力值:
( LV5,RANK:60 )
在线值:
发帖
26
回帖
457
粉丝
8
关注
私信
NWMonster
1
3
楼
我也很想知道答案,一般我用IDA分析下得到。但如果在softICE中这还真是个问题。
2008-2-16 09:35
0
kanxue
雪 币:
50161
活跃值:
(20620)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
4
楼
OD可以用Run trace功能,将执行过的指令记录下来。
2008-2-16 09:50
0
muwanqing
雪 币:
190
活跃值:
(70)
能力值:
( LV2,RANK:10 )
在线值:
发帖
62
回帖
165
粉丝
0
关注
私信
muwanqing
5
楼
有个网络程序用bp send等等 都断不了 在OD下通过查看可执行模块 找到ws2_32.dll里的send()处下断 当运行程序后 OD会在ws2_32.dll模块里停住 那么EIP显示的上一个地址 是不是调用send处??????
2008-2-16 15:33
0
NWMonster
雪 币:
134
活跃值:
(84)
能力值:
( LV5,RANK:60 )
在线值:
发帖
26
回帖
457
粉丝
8
关注
私信
NWMonster
1
6
楼
Run trace是很好,不过那样做太费事了吧,还有更好的方法没了,期待啊。
2008-2-16 16:06
0
szdbg
雪 币:
266
活跃值:
(52)
能力值:
( LV9,RANK:210 )
在线值:
发帖
48
回帖
305
粉丝
6
关注
私信
szdbg
5
7
楼
查看堆栈窗口, OD已经明确指示了返回到各级父函数地址, 找到靠栈顶最近的一个返回到用户代码处地址就是的了
2008-2-16 16:14
0
muwanqing
雪 币:
190
活跃值:
(70)
能力值:
( LV2,RANK:10 )
在线值:
发帖
62
回帖
165
粉丝
0
关注
私信
muwanqing
8
楼
楼上说的是不是这个
由于协议封装在DLL里 每次加载DLL 地址又都不相同 想动态分析协议加密过程 该如何是好 真让人头疼
上传的附件:
A.jpg
(14.45kb,62次下载)
2008-2-17 00:43
0
szdbg
雪 币:
266
活跃值:
(52)
能力值:
( LV9,RANK:210 )
在线值:
发帖
48
回帖
305
粉丝
6
关注
私信
szdbg
5
9
楼
用脚本控制OD运行,就不怕DLL的加载地址不相同了
2008-2-17 22:56
0
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
212
回帖
3620
粉丝
23
关注
私信
笨笨雄
14
10
楼
没有,因为数据和指令的二义性,你永远只能知道下一条指令是什么
即使是CALL指令,保存的也是下一条指令的指针
2008-2-18 11:20
0
muwanqing
雪 币:
190
活跃值:
(70)
能力值:
( LV2,RANK:10 )
在线值:
发帖
62
回帖
165
粉丝
0
关注
私信
muwanqing
11
楼
即便DLL被加载 也无法看到send 只有当程序运行以后才能看到send函数
像这样的情况 如何断send
2008-2-19 13:02
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
muwanqing
62
发帖
165
回帖
10
RANK
关注
私信
他的文章
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部