首页
社区
课程
招聘
[旧帖] [求助]如何下条件断点 0.00雪花
发表于: 2008-2-28 13:07 3560

[旧帖] [求助]如何下条件断点 0.00雪花

2008-2-28 13:07
3560
假如,22222222=888这样的硬件断点,想看是那里给地址22222222写入的888

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 4797
活跃值: (3792)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
2
OllyDbg?没试过条件硬断点,你确认你不要条件软断点吗?

如果是cdb.exe,我这么设条件硬断点:

ba w 1 22222222 "j (dwo(22222222)==888) '';'gc'"
2008-2-28 13:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
MOVZX EAX,WORD PTR DS:[ESI+2]
这条命令esi+2 写入888时断,要如何下断点
esi+2的值,是不停的在变的,下面是比较eax值等于几就跳到某个地方,我要如何找到ESI+2=888时的写入点
2008-2-28 15:14
0
雪    币: 4797
活跃值: (3792)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
4
你那个esi指向的是heap区吧。

那我一般是先在IDA中静态向回找,找到不能再回溯的位置后,用VMware建快照逐渐逼近。你
试过用快照将esi固定下来的办法吗?我碰上你这种需求时总这么干。
2008-2-28 15:23
0
游客
登录 | 注册 方可回帖
返回
//